Turinys:

Kaip įdiegti „WinCollect“agentą?
Kaip įdiegti „WinCollect“agentą?

Video: Kaip įdiegti „WinCollect“agentą?

Video: Kaip įdiegti „WinCollect“agentą?
Video: How to Install & Use Stable Diffusion on Windows 2024, Lapkritis
Anonim

Norėdami naudoti valdomą WinCollect , turite atsisiųsti ir diegti a WinCollect agentas SF paketas jūsų QRadaras ® konsolėje, sukurkite autentifikavimo prieigos raktą ir tada diegti valdoma „WinCollect“agentas kiekviename „Windows“pagrindiniame kompiuteryje, iš kurio norite rinkti įvykius.

Taip pat žinokite, kas yra WinCollect?

WinCollect yra „Syslog“įvykių peradresavimo priemonė, kurią administratoriai gali naudoti įvykiams iš „Windows“žurnalų persiųsti į QRadar®. WinCollect gali rinkti įvykius iš sistemų vietoje arba būti sukonfigūruotas nuotoliniu būdu apklausti kitas „Windows“sistemas dėl įvykių. WinCollect yra vienas iš daugelio „Windows“įvykių rinkimo sprendimų.

Be to, kokią duomenų bazę naudoja QRadar? SQLite duomenų bazė QRadar turi 3 duomenų bazės . Juose yra duomenų ir konfigūracijos informacijos.

Taip pat žinoti, kaip pašalinti WinCollect?

„WinCollect Agent“pašalinimas iš valdymo skydelio

  1. Spustelėkite Valdymo skydas > Programos > Pašalinti programą.
  2. Programų sąraše pažymėkite WinCollect ir spustelėkite Keisti.
  3. Jei norite pašalinti WinCollect programą, konfigūracijos failus, saugomus įvykius ir žymes, pažymėkite žymės langelį Pašalinti visus failus.
  4. Spustelėkite Pašalinti.

Kaip siųsti žurnalus į QRadar?

Procedūra

  1. Prisijunkite prie QRadar SIEM konsolės.
  2. Spustelėkite skirtuką Administratorius.
  3. Skiltyje Duomenų šaltiniai > Įvykiai spustelėkite Žurnalo šaltiniai.
  4. Spustelėkite Pridėti, kad sukurtumėte žurnalo šaltinį.
  5. Nustatykite šiuos minimalius parametrus:
  6. Spustelėkite Išsaugoti.
  7. QRadar SIEM konsolės skirtuke Administratorius spustelėkite Diegti pakeitimus, kad suaktyvintumėte naują žurnalo šaltinį.

Rekomenduojamas: