Isi kandungan:

Bagaimanakah cara saya memasang ejen WinCollect?
Bagaimanakah cara saya memasang ejen WinCollect?

Video: Bagaimanakah cara saya memasang ejen WinCollect?

Video: Bagaimanakah cara saya memasang ejen WinCollect?
Video: Bukalah Matamu (Rap) - Ejen Muda ft. Mentor Akademi MATA | Ejen Ali The Movie OST 2024, Mungkin
Anonim

Untuk menggunakan terurus WinCollect , anda mesti memuat turun dan pasang a Ejen WinCollect SF Bundle pada anda QRadar ® konsol, cipta token pengesahan, dan kemudian pasang yang terurus Ejen WinCollect pada setiap hos Windows yang anda ingin kumpulkan acara.

Juga tahu, apa itu WinCollect?

WinCollect ialah pemaju acara Syslog yang boleh digunakan oleh pentadbir untuk memajukan acara daripada log Windows ke QRadar®. WinCollect boleh mengumpul acara daripada sistem secara tempatan atau dikonfigurasikan untuk mengundi dari jauh sistem Windows lain untuk acara. WinCollect ialah salah satu daripada banyak penyelesaian untuk pengumpulan acara Windows.

Selain di atas, pangkalan data apakah yang digunakan oleh QRadar? SQLite pangkalan data QRadar mempunyai 3 pangkalan data . Ia mengandungi data dan maklumat konfigurasi.

Juga untuk mengetahui, bagaimana saya menyahpasang WinCollect?

Menyahpasang Ejen WinCollect daripada Panel Kawalan

  1. Klik Panel Kawalan > Program > Nyahpasang program.
  2. Serlahkan WinCollect dalam senarai program, dan klik Tukar.
  3. Jika anda ingin mengalih keluar aplikasi WinCollect, fail konfigurasi, acara yang disimpan dan penanda halaman, pilih kotak semak Alih keluar semua fail.
  4. Klik Alih Keluar.

Bagaimanakah cara saya menghantar log ke QRadar?

Prosedur

  1. Log masuk ke konsol QRadar SIEM.
  2. Klik tab Pentadbir.
  3. Di bawah bahagian Sumber Data > Peristiwa, klik Sumber Log.
  4. Klik Tambah untuk mencipta sumber log.
  5. Tetapkan parameter minimum berikut:
  6. Klik Simpan.
  7. Pada tab Pentadbir konsol QRadar SIEM, klik Gunakan Perubahan untuk mengaktifkan sumber log baharu anda.

Disyorkan: