Co to jest WinCollect?
Co to jest WinCollect?
Anonim

WinCollect to narzędzie do przekazywania zdarzeń Syslog, którego administratorzy mogą używać do przekazywania zdarzeń z dzienników systemu Windows do QRadar®. WinCollect może zbierać zdarzenia z systemów lokalnie lub być skonfigurowany do zdalnego odpytywania innych systemów Windows o zdarzenia. WinCollect to jedno z wielu rozwiązań do zbierania zdarzeń Windows.

Pojawia się również pytanie, jakiego portu używa WinCollect?

Port 514

Ponadto z jakiej bazy danych korzysta QRadar? SQLite baza danych ma 3 bazy danych . Zawierają dane i informacje konfiguracyjne.

Jak uaktualnić agenta WinCollect?

Do Aktualizacja istniejący Agenci WinCollect , administrator musi zainstalować plik SFS na QRadar Urządzenie konsolowe. SFS zawiera protokół aktualizacje oraz Agent WinCollect oprogramowanie do zdalnego aktualizacja Hosty Windows z WinCollect V7.

Jak odinstalować WinCollect?

Odinstalowywanie agenta WinCollect z Panelu sterowania

  1. Kliknij Panel sterowania > Programy > Odinstaluj program.
  2. Podświetl WinCollect na liście programów i kliknij Zmień.
  3. Jeśli chcesz usunąć aplikację WinCollect, pliki konfiguracyjne, zapisane zdarzenia i zakładki, zaznacz pole wyboru Usuń wszystkie pliki.
  4. Kliknij Usuń.

Zalecana: