Indholdsfortegnelse:

Hvad er WinCollect?
Hvad er WinCollect?

Video: Hvad er WinCollect?

Video: Hvad er WinCollect?
Video: QRadar: What is WinCollect? 2024, November
Anonim

WinCollect er en Syslog-begivenhedsvidere, som administratorer kan bruge til at videresende hændelser fra Windows-logfiler til QRadar®. WinCollect kan indsamle hændelser fra systemer lokalt eller konfigureres til eksternt at polle andre Windows-systemer for hændelser. WinCollect er en af mange løsninger til Windows-begivenhedsindsamling.

Spørgsmålet er også, hvilken port bruger WinCollect?

Port 514

Desuden, hvilken database bruger QRadar? SQLite database QRadar har 3 databaser . De indeholder data og konfigurationsoplysninger.

Og hvordan opgraderer jeg WinCollect-agent?

Til opgradering eksisterende WinCollect-agenter , skal administratoren installere SFS-filen på QRadar Konsol apparat. SFS'en indeholder protokol opdateringer og WinCollect Agent software til eksternt opdatering Windows-værter med WinCollect V7.

Hvordan afinstallerer jeg WinCollect?

Afinstallation af en WinCollect Agent fra kontrolpanelet

  1. Klik på Kontrolpanel > Programmer > Afinstaller et program.
  2. Fremhæv WinCollect på programlisten, og klik på Skift.
  3. Hvis du vil fjerne WinCollect-applikationen, konfigurationsfiler, lagrede begivenheder og bogmærker, skal du markere afkrydsningsfeltet Fjern alle filer.
  4. Klik på Fjern.

Anbefalede: