Sadržaj:

Kako da instaliram WinCollect agent?
Kako da instaliram WinCollect agent?

Video: Kako da instaliram WinCollect agent?

Video: Kako da instaliram WinCollect agent?
Video: Установка отлива на цоколь дома | БЫСТРО и ЛЕГКО 2024, Maj
Anonim

Za korištenje upravljano WinCollect , morate preuzeti i instalirati a WinCollect Agent SF Bundle na vašem QRadar ® konzoli, kreirajte token za provjeru autentičnosti, a zatim instalirati a uspio WinCollect agent na svakom Windows hostu sa kojeg želite prikupljati događaje.

Takođe znate šta je WinCollect?

WinCollect je Syslog prosljeđivač događaja koji administratori mogu koristiti za prosljeđivanje događaja iz Windows dnevnika na QRadar®. WinCollect može prikupljati događaje sa sistema lokalno ili biti konfigurisan za daljinsko ispitivanje drugih Windows sistema za događaje. WinCollect je jedno od mnogih rješenja za prikupljanje Windows događaja.

Osim gore navedenog, koju bazu podataka QRadar koristi? SQLite baza podataka QRadar ima 3 baze podataka . Sadrže podatke i informacije o konfiguraciji.

Takođe da znam, kako da deinstaliram WinCollect?

Deinstaliranje WinCollect agenta sa kontrolne table

  1. Kliknite na Control Panel >Programs >Deinstaliraj program.
  2. Istaknite WinCollect na listi programa i kliknite na Change.
  3. Ako želite da uklonite WinCollect aplikaciju, konfiguracijske datoteke, pohranjene događaje i oznake, potvrdite izbor u polju za potvrdu Ukloni sve datoteke.
  4. Kliknite Ukloni.

Kako da pošaljem logove na QRadar?

Procedura

  1. Prijavite se na QRadar SIEM konzolu.
  2. Kliknite karticu Administrator.
  3. U odjeljku Izvori podataka > Događaji kliknite Izvori evidencije.
  4. Kliknite Dodaj da kreirate izvor dnevnika.
  5. Postavite sljedeće minimalne parametre:
  6. Kliknite na Save.
  7. Na kartici Administrator na QRadar SIEM konzoli, kliknite na Deploy Changes da aktivirate svoj novi izvor evidencije.

Preporučuje se: