Sadržaj:

Kako mogu instalirati WinCollect agent?
Kako mogu instalirati WinCollect agent?

Video: Kako mogu instalirati WinCollect agent?

Video: Kako mogu instalirati WinCollect agent?
Video: Установка маяков под штукатурку. Углы 90 градусов. #12 2024, Studeni
Anonim

Za korištenje upravljano WinCollect , morate preuzeti i instalirati a WinCollect agent SF Bundle na vašem QRadar ® konzoli, kreirajte token za provjeru autentičnosti, a zatim instalirati a uspio WinCollect agent na svakom Windows hostu s kojeg želite prikupljati događaje.

Također znate, što je WinCollect?

WinCollect je Syslog program za prosljeđivanje događaja koji administratori mogu koristiti za prosljeđivanje događaja iz Windows zapisnika na QRadar®. WinCollect može prikupljati događaje iz sustava lokalno ili biti konfiguriran za daljinsko ispitivanje drugih Windows sustava za događaje. WinCollect je jedno od mnogih rješenja za prikupljanje događaja u sustavu Windows.

Osim gore navedenog, koju bazu podataka QRadar koristi? SQLite baza podataka QRadar ima 3 baze podataka . Sadrže podatke i informacije o konfiguraciji.

Također da znate, kako da deinstaliram WinCollect?

Deinstaliranje WinCollect Agenta s upravljačke ploče

  1. Kliknite Upravljačka ploča > Programi > Deinstaliraj program.
  2. Označite WinCollect na popisu programa i kliknite Promijeni.
  3. Ako želite ukloniti aplikaciju WinCollect, konfiguracijske datoteke, pohranjene događaje i oznake, potvrdite okvir Ukloni sve datoteke.
  4. Kliknite Ukloni.

Kako mogu poslati zapisnike na QRadar?

Postupak

  1. Prijavite se na QRadar SIEM konzolu.
  2. Kliknite karticu Administrator.
  3. U odjeljku Izvori podataka > Događaji kliknite Izvori zapisnika.
  4. Kliknite Dodaj za stvaranje izvora zapisnika.
  5. Postavite sljedeće minimalne parametre:
  6. Kliknite Spremi.
  7. Na kartici Administrator na QRadar SIEM konzoli kliknite Deploy Changes da aktivirate svoj novi izvor zapisnika.

Preporučeni: