תוכן עניינים:

איך אני מתקין את סוכן WinCollect?
איך אני מתקין את סוכן WinCollect?

וִידֵאוֹ: איך אני מתקין את סוכן WinCollect?

וִידֵאוֹ: איך אני מתקין את סוכן WinCollect?
וִידֵאוֹ: Installing WinCollect Managed 2024, נוֹבֶמבֶּר
Anonim

לשימוש מנוהל WinCollect , עליך להוריד ו להתקין א סוכן WinCollect חבילת SF על שלך QRadar ® console, צור אסימון אימות ולאחר מכן להתקין מנוהל סוכן WinCollect בכל מארח Windows שממנו ברצונך לאסוף אירועים.

יודע גם, מה זה WinCollect?

WinCollect הוא מעביר אירועי Syslog שמנהלי מערכת יכולים להשתמש בו כדי להעביר אירועים מיומני Windows אל QRadar®. WinCollect יכול לאסוף אירועים ממערכות באופן מקומי או להיות מוגדר לסקר מרחוק מערכות Windows אחרות לאירועים. WinCollect הוא אחד מפתרונות רבים לאיסוף אירועים של Windows.

מלבד למעלה, באיזה מסד נתונים משתמש QRadar? SQLite מסד הנתונים QRadar יש 3 מסדי נתונים . הם מכילים מידע ותצורה.

כמו כן כדי לדעת, כיצד אוכל להסיר את ההתקנה של WinCollect?

הסרת התקנה של סוכן WinCollect מלוח הבקרה

  1. לחץ על לוח הבקרה > תוכניות > הסר התקנה של תוכנית.
  2. סמן את WinCollect ברשימת התוכניות ולחץ על שנה.
  3. אם ברצונך להסיר את יישום WinCollect, קובצי תצורה, אירועים מאוחסנים וסימניות, בחר בתיבת הסימון הסר את כל הקבצים.
  4. לחץ על הסר.

כיצד אוכל לשלוח יומנים ל-Qradar?

תהליך

  1. היכנס למסוף QRadar SIEM.
  2. לחץ על הכרטיסייה Admin.
  3. בקטע מקורות נתונים > אירועים, לחץ על מקורות יומן.
  4. לחץ על הוסף כדי ליצור מקור יומן.
  5. הגדר את הפרמטרים המינימליים הבאים:
  6. לחץ על שמור.
  7. בכרטיסייה Admin של מסוף QRadar SIEM, לחץ על Deploy Changes כדי להפעיל את מקור היומן החדש שלך.

מוּמלָץ: