Sisällysluettelo:

Miten WinCollect-agentti asennetaan?
Miten WinCollect-agentti asennetaan?

Video: Miten WinCollect-agentti asennetaan?

Video: Miten WinCollect-agentti asennetaan?
Video: David Godman - 2nd Buddha at the Gas Pump Interview 2024, Saattaa
Anonim

Käyttääksesi hallittua WinCollect , sinun on ladattava ja Asentaa a WinCollect Agent SF Bundle -pakettisi QRadar ® konsoli, luo todennustunnus ja sitten Asentaa onnistunut WinCollect-agentti jokaisessa Windows-isännässä, jolta haluat kerätä tapahtumia.

Tiedätkö myös, mikä on WinCollect?

WinCollect on Syslog-tapahtuman välittäjä, jota järjestelmänvalvojat voivat käyttää tapahtumien välittämiseen Windowsin lokeista QRadariin®. WinCollect voi kerätä tapahtumia järjestelmistä paikallisesti tai määrittää etäkyselyn muista Windows-järjestelmistä tapahtumien varalta. WinCollect on yksi monista Windows-tapahtumien keräämisen ratkaisuista.

Mitä tietokantaa QRadar käyttää yllä olevan lisäksi? SQLite tietokanta QRadar on 3 tietokannat . Ne sisältävät tietoja ja konfigurointitietoja.

Tietää myös, kuinka WinCollectin asennus poistetaan?

WinCollect Agentin asennuksen poistaminen ohjauspaneelista

  1. Napsauta Ohjauspaneeli > Ohjelmat > Poista ohjelman asennus.
  2. Korosta WinCollect ohjelmaluettelosta ja napsauta Muuta.
  3. Jos haluat poistaa WinCollect-sovelluksen, määritystiedostot, tallennetut tapahtumat ja kirjanmerkit, valitse Poista kaikki tiedostot -valintaruutu.
  4. Napsauta Poista.

Kuinka lähetän lokit QRadariin?

Menettely

  1. Kirjaudu QRadar SIEM -konsoliin.
  2. Napsauta Järjestelmänvalvoja-välilehteä.
  3. Napsauta Tietolähteet > Tapahtumat -osiossa Lokilähteet.
  4. Luo lokilähde napsauttamalla Lisää.
  5. Aseta seuraavat vähimmäisparametrit:
  6. Napsauta Tallenna.
  7. Aktivoi uusi lokilähde napsauttamalla QRadar SIEM -konsolin Järjestelmänvalvoja-välilehdellä Ota muutokset käyttöön.

Suositeltava: