Spisu treści:

Jak zainstalować agenta WinCollect?
Jak zainstalować agenta WinCollect?

Wideo: Jak zainstalować agenta WinCollect?

Wideo: Jak zainstalować agenta WinCollect?
Wideo: Installing WinCollect Managed 2024, Listopad
Anonim

Aby korzystać z zarządzanych WinCollect , musisz pobrać i zainstalować a Agent WinCollect Pakiet SF na twoim QRadar ® konsoli, utwórz token uwierzytelniający, a następnie zainstalować zarządzany Agent WinCollect na każdym hoście Windows, z którego chcesz zbierać zdarzenia.

Wiesz też, czym jest WinCollect?

WinCollect to narzędzie do przekazywania zdarzeń Syslog, którego administratorzy mogą używać do przekazywania zdarzeń z dzienników systemu Windows do QRadar®. WinCollect może zbierać zdarzenia z systemów lokalnie lub być skonfigurowany do zdalnego odpytywania innych systemów Windows o zdarzenia. WinCollect to jedno z wielu rozwiązań do zbierania zdarzeń Windows.

Poza powyższym, jakiej bazy danych używa QRadar? SQLite baza danych ma 3 bazy danych . Zawierają dane i informacje konfiguracyjne.

Aby wiedzieć, jak odinstalować WinCollect?

Odinstalowywanie agenta WinCollect z Panelu sterowania

  1. Kliknij Panel sterowania > Programy > Odinstaluj program.
  2. Podświetl WinCollect na liście programów i kliknij Zmień.
  3. Jeśli chcesz usunąć aplikację WinCollect, pliki konfiguracyjne, zapisane zdarzenia i zakładki, zaznacz pole wyboru Usuń wszystkie pliki.
  4. Kliknij Usuń.

Jak wysłać logi do QRadar?

Procedura

  1. Zaloguj się do konsoli QRadar SIEM.
  2. Kliknij kartę Administrator.
  3. W sekcji Źródła danych > Zdarzenia kliknij opcję Źródła dzienników.
  4. Kliknij Dodaj, aby utworzyć źródło dziennika.
  5. Ustaw następujące minimalne parametry:
  6. Kliknij Zapisz.
  7. Na karcie Administrator w konsoli QRadar SIEM kliknij Wdróż zmiany, aby aktywować nowe źródło dziennika.

Zalecana: