Obsah:

Jak nainstaluji agenta WinCollect?
Jak nainstaluji agenta WinCollect?

Video: Jak nainstaluji agenta WinCollect?

Video: Jak nainstaluji agenta WinCollect?
Video: Instalace WinCollect Managed 2024, Smět
Anonim

Chcete-li použít spravované WinCollect , musíte si stáhnout a Nainstalujte A Agent WinCollect SF Bundle na vašem QRadar ® konzole, vytvořte ověřovací token a poté Nainstalujte spravovaný Zástupce WinCollect na každém hostiteli Windows, ze kterého chcete shromažďovat události.

Víte také, co je to WinCollect?

WinCollect je předávání událostí Syslog, které mohou správci používat k předávání událostí z protokolů Windows do QRadar®. WinCollect může shromažďovat události ze systémů lokálně nebo být nakonfigurován pro vzdálené dotazování jiných systémů Windows na události. WinCollect je jedním z mnoha řešení pro sběr událostí Windows.

Kromě výše uvedeného, jakou databázi QRadar používá? SQLite databáze QRadar má 3 databází . Obsahují data a informace o konfiguraci.

Chcete-li také vědět, jak odinstaluji WinCollect?

Odinstalování agenta WinCollect z ovládacího panelu

  1. Klikněte na Ovládací panely >Programy >Odinstalovat program.
  2. Zvýrazněte WinCollect v seznamu programů a klikněte na Změnit.
  3. Pokud chcete odebrat aplikaci WinCollect, konfigurační soubory, uložené události a záložky, zaškrtněte políčko Odebrat všechny soubory.
  4. Klepněte na tlačítko Odebrat.

Jak pošlu protokoly do QRadar?

Postup

  1. Přihlaste se ke konzoli QRadar SIEM.
  2. Klikněte na kartu Správce.
  3. V části Zdroje dat > Události klikněte na Zdroje protokolů.
  4. Kliknutím na Přidat vytvořte zdroj protokolu.
  5. Nastavte následující minimální parametry:
  6. Klikněte na Uložit.
  7. Na kartě Správce konzole QRadar SIEM klikněte na možnost Nasadit změny a aktivujte nový zdroj protokolu.

Doporučuje: