Indholdsfortegnelse:

Hvordan installerer jeg WinCollect agent?
Hvordan installerer jeg WinCollect agent?

Video: Hvordan installerer jeg WinCollect agent?

Video: Hvordan installerer jeg WinCollect agent?
Video: Detroit Lions News: A Look At What's Been Happening In Free Agency | Detroit Lions Podcast 2024, Kan
Anonim

At bruge administreret WinCollect , skal du downloade og installere -en WinCollect Agent SF Bundle på din QRadar ®-konsollen, opret et godkendelsestoken og derefter installere en forvaltet WinCollect agent på hver Windows-vært, som du vil indsamle begivenheder fra.

Ved også, hvad WinCollect er?

WinCollect er en Syslog-hændelsesvidere, som administratorer kan bruge til at videresende hændelser fra Windows-logfiler til QRadar®. WinCollect kan indsamle hændelser fra systemer lokalt eller konfigureres til eksternt at polle andre Windows-systemer for hændelser. WinCollect er en af mange løsninger til Windows-begivenhedsindsamling.

Udover ovenstående, hvilken database bruger QRadar? SQLite database QRadar har 3 databaser . De indeholder data og konfigurationsoplysninger.

Også for at vide, hvordan afinstallerer jeg WinCollect?

Afinstallation af en WinCollect Agent fra kontrolpanelet

  1. Klik på Kontrolpanel > Programmer > Afinstaller et program.
  2. Fremhæv WinCollect på programlisten, og klik på Skift.
  3. Hvis du vil fjerne WinCollect-applikationen, konfigurationsfiler, lagrede begivenheder og bogmærker, skal du markere afkrydsningsfeltet Fjern alle filer.
  4. Klik på Fjern.

Hvordan sender jeg logfiler til QRadar?

Procedure

  1. Log på QRadar SIEM-konsollen.
  2. Klik på fanen Admin.
  3. Klik på Logkilder under afsnittet Datakilder > Hændelser.
  4. Klik på Tilføj for at oprette en logkilde.
  5. Indstil følgende minimumsparametre:
  6. Klik på Gem.
  7. På fanen Admin i QRadar SIEM-konsollen skal du klikke på Implementer ændringer for at aktivere din nye logkilde.

Anbefalede: