Innholdsfortegnelse:

Hvordan installerer jeg WinCollect agent?
Hvordan installerer jeg WinCollect agent?

Video: Hvordan installerer jeg WinCollect agent?

Video: Hvordan installerer jeg WinCollect agent?
Video: Detroit Lions News: A Look At What's Been Happening In Free Agency | Detroit Lions Podcast 2024, Kan
Anonim

For å bruke administrert WinCollect , må du laste ned og installere en WinCollect Agent SF Bundle på din QRadar ®-konsollen, opprett et autentiseringstoken, og deretter installere en klarte WinCollect agent på hver Windows-vert du vil samle hendelser fra.

Vet også, hva er WinCollect?

WinCollect er en Syslog-hendelsesvidere som administratorer kan bruke til å videresende hendelser fra Windows-logger til QRadar®. WinCollect kan samle hendelser fra systemer lokalt eller konfigureres til å eksternt polle andre Windows-systemer for hendelser. WinCollect er en av mange løsninger for Windows-hendelsessamling.

Foruten ovenfor, hvilken database bruker QRadar? SQLite database QRadar har 3 databaser . De inneholder data og konfigurasjonsinformasjon.

Også for å vite, hvordan avinstallerer jeg WinCollect?

Avinstallere en WinCollect Agent fra kontrollpanelet

  1. Klikk på Kontrollpanel > Programmer > Avinstaller et program.
  2. Uthev WinCollect i programlisten, og klikk på Endre.
  3. Hvis du vil fjerne WinCollect-applikasjonen, konfigurasjonsfiler, lagrede hendelser og bokmerker, merk av for Fjern alle filer.
  4. Klikk Fjern.

Hvordan sender jeg logger til QRadar?

Fremgangsmåte

  1. Logg på QRadar SIEM-konsollen.
  2. Klikk på Admin-fanen.
  3. Klikk Loggkilder under Datakilder > Hendelser.
  4. Klikk på Legg til for å opprette en loggkilde.
  5. Still inn følgende minimumsparametere:
  6. Klikk Lagre.
  7. På Admin-fanen i QRadar SIEM-konsollen klikker du på Deploy Changes for å aktivere den nye loggkilden.

Anbefalt: