Mikä on WinCollect?
Mikä on WinCollect?
Anonim

WinCollect on Syslog-tapahtuman välittäjä, jota järjestelmänvalvojat voivat käyttää tapahtumien välittämiseen Windowsin lokeista QRadariin®. WinCollect voi kerätä tapahtumia järjestelmistä paikallisesti tai määrittää etäkyselyn muista Windows-järjestelmistä tapahtumien varalta. WinCollect on yksi monista Windows-tapahtumien keräämisen ratkaisuista.

Kysymys kuuluu myös, mitä porttia WinCollect käyttää?

Portti 514

Lisäksi mitä tietokantaa QRadar käyttää? SQLite tietokanta QRadar on 3 tietokannat . Ne sisältävät tietoja ja konfigurointitietoja.

Lisäksi kuinka voin päivittää WinCollect-agentin?

Vastaanottaja päivitys nykyinen WinCollect-agentit , järjestelmänvalvojan on asennettava SFS-tiedosto QRadar Konsolilaite. SFS sisältää protokollan päivitykset ja WinCollect Agent ohjelmisto etänä päivittää Windows isännöi WinCollect V7.

Kuinka poistan WinCollectin asennuksen?

WinCollect Agentin asennuksen poistaminen ohjauspaneelista

  1. Napsauta Ohjauspaneeli > Ohjelmat > Poista ohjelman asennus.
  2. Korosta WinCollect ohjelmaluettelosta ja napsauta Muuta.
  3. Jos haluat poistaa WinCollect-sovelluksen, määritystiedostot, tallennetut tapahtumat ja kirjanmerkit, valitse Poista kaikki tiedostot -valintaruutu.
  4. Napsauta Poista.

Suositeltava: