Mục lục:

Làm cách nào để cài đặt WinCollect agent?
Làm cách nào để cài đặt WinCollect agent?

Video: Làm cách nào để cài đặt WinCollect agent?

Video: Làm cách nào để cài đặt WinCollect agent?
Video: What is Sysmon ¦ How to Install and Set Up Sysmon 2024, Có thể
Anonim

Để sử dụng được quản lý WinCollect , bạn phải tải xuống và Tải về Một Đại lý WinCollect Gói SF trên của bạn QRadar ® bảng điều khiển, tạo mã thông báo xác thực, và sau đó Tải về một quản lý Đại lý WinCollect trên mỗi máy chủ Windows mà bạn muốn thu thập các sự kiện.

Cũng biết, WinCollect là gì?

WinCollect là một trình chuyển tiếp sự kiện Syslog mà quản trị viên có thể sử dụng để chuyển tiếp các sự kiện từ nhật ký Windows sang QRadar®. WinCollect có thể thu thập các sự kiện từ hệ thống cục bộ hoặc được cấu hình để thăm dò từ xa các hệ thống Windows khác cho các sự kiện. WinCollect là một trong nhiều giải pháp cho bộ sưu tập sự kiện của Windows.

Ngoài cơ sở dữ liệu trên, QRadar sử dụng cơ sở dữ liệu nào? SQLite cơ sở dữ liệu QRadar có 3 cơ sở dữ liệu . Chúng chứa dữ liệu và thông tin cấu hình.

Cũng cần biết, làm cách nào để gỡ cài đặt WinCollect?

Gỡ cài đặt WinCollect Agent khỏi Control Panel

  1. Nhấp vào Bảng điều khiển> Chương trình> Gỡ cài đặt chương trình.
  2. Đánh dấu WinCollect trong danh sách chương trình và bấm Thay đổi.
  3. Nếu bạn muốn xóa ứng dụng WinCollect, tệp cấu hình, sự kiện được lưu trữ và dấu trang, hãy chọn hộp kiểm Xóa tất cả tệp.
  4. Nhấp vào Xóa.

Làm cách nào để gửi nhật ký đến QRadar?

Thủ tục

  1. Đăng nhập vào bảng điều khiển SIEM QRadar.
  2. Nhấp vào tab Quản trị.
  3. Trong phần Nguồn dữ liệu> Sự kiện, nhấp vào Nguồn nhật ký.
  4. Nhấp vào Thêm để tạo nguồn nhật ký.
  5. Đặt các thông số tối thiểu sau:
  6. Nhấp vào để lưu.
  7. Trên tab Quản trị của bảng điều khiển QRadar SIEM, nhấp vào Triển khai Thay đổi để kích hoạt nguồn nhật ký mới của bạn.

Đề xuất: