Tartalomjegyzék:

Hogyan telepíthetem a WinCollect ügynököt?
Hogyan telepíthetem a WinCollect ügynököt?
Anonim

A kezelt használatához WinCollect , le kell töltenie és telepítés a WinCollect Agent SF Bundle rajtad QRadar ® konzolon, hozzon létre egy hitelesítési tokent, majd telepítés egy sikerült WinCollect ügynök minden olyan Windows gazdagépen, amelyről eseményeket szeretne gyűjteni.

Tudja azt is, mi az a WinCollect?

WinCollect egy Syslog eseménytovábbító, amellyel a rendszergazdák eseményeket továbbíthatnak a Windows naplóiból a QRadar®-ba. WinCollect gyűjthet eseményeket a rendszerekről helyben, vagy beállítható úgy, hogy távolról lekérdezze az eseményeket más Windows rendszereken. WinCollect egyike a sok megoldásnak a Windows eseménygyűjtéshez.

A fentieken kívül milyen adatbázist használ a QRadar? SQLite QRadar adatbázis van 3 adatbázisok . Adatokat és konfigurációs információkat tartalmaznak.

Azt is tudni, hogyan távolíthatom el a WinCollect-et?

WinCollect Agent eltávolítása a Vezérlőpultról

  1. Kattintson a Vezérlőpult > Programok > Program eltávolítása elemre.
  2. Jelölje ki a WinCollect elemet a programlistában, és kattintson a Módosítás gombra.
  3. Ha el szeretné távolítani a WinCollect alkalmazást, a konfigurációs fájlokat, a tárolt eseményeket és a könyvjelzőket, jelölje be az Összes fájl eltávolítása jelölőnégyzetet.
  4. Kattintson az Eltávolítás gombra.

Hogyan küldhetek naplókat a QRadarnak?

Eljárás

  1. Jelentkezzen be a QRadar SIEM konzolra.
  2. Kattintson az Adminisztráció fülre.
  3. Az Adatforrások > Események részben kattintson a Naplóforrások elemre.
  4. Kattintson a Hozzáadás gombra egy naplóforrás létrehozásához.
  5. Állítsa be a következő minimális paramétereket:
  6. Kattintson a Mentés gombra.
  7. A QRadar SIEM konzol Adminisztrálás lapján kattintson a Módosítások telepítése elemre az új naplóforrás aktiválásához.

Ajánlott: