Innehållsförteckning:

Hur installerar jag WinCollect agent?
Hur installerar jag WinCollect agent?

Video: Hur installerar jag WinCollect agent?

Video: Hur installerar jag WinCollect agent?
Video: Полный курс Redux Toolkit + RTK Query для начинающих | Редакс за 2 часа! 2024, Maj
Anonim

Att använda hanterad WinCollect , måste du ladda ner och Installera a WinCollect Agent SF Bundle på din QRadar ®-konsolen, skapa en autentiseringstoken och sedan Installera en klarad WinCollect agent på varje Windows-värd som du vill samla händelser från.

Vet också, vad är WinCollect?

WinCollect är en vidarebefordran av Syslog-händelser som administratörer kan använda för att vidarebefordra händelser från Windows-loggar till QRadar®. WinCollect kan samla in händelser från system lokalt eller konfigureras för att fjärrkontrollera andra Windows-system efter händelser. WinCollect är en av många lösningar för Windows-evenemangsinsamling.

Förutom ovan, vilken databas använder QRadar? SQLite databas QRadar har 3 databaser . De innehåller data och konfigurationsinformation.

Också för att veta, hur avinstallerar jag WinCollect?

Avinstallera en WinCollect Agent från kontrollpanelen

  1. Klicka på Kontrollpanelen >Program >Avinstallera ett program.
  2. Markera WinCollect i programlistan och klicka på Ändra.
  3. Om du vill ta bort WinCollect-applikationen, konfigurationsfiler, lagrade händelser och bokmärken, markera kryssrutan Ta bort alla filer.
  4. Klicka på Ta bort.

Hur skickar jag loggar till QRadar?

Procedur

  1. Logga in på QRadar SIEM-konsolen.
  2. Klicka på fliken Admin.
  3. Under avsnittet Datakällor > Händelser klickar du på Loggkällor.
  4. Klicka på Lägg till för att skapa en loggkälla.
  5. Ställ in följande minimiparametrar:
  6. Klicka på Spara.
  7. På fliken Admin i QRadar SIEM-konsolen klickar du på Distribuera ändringar för att aktivera din nya loggkälla.

Rekommenderad: