Mục lục:

WinCollect là gì?
WinCollect là gì?

Video: WinCollect là gì?

Video: WinCollect là gì?
Video: Webinar: Thiết Kế, Vận Hành Hệ Thống SIEM với IBM QRadar 2024, Tháng mười một
Anonim

WinCollect là một trình chuyển tiếp sự kiện Syslog mà quản trị viên có thể sử dụng để chuyển tiếp các sự kiện từ nhật ký Windows sang QRadar®. WinCollect có thể thu thập các sự kiện từ hệ thống cục bộ hoặc được cấu hình để thăm dò từ xa các hệ thống Windows khác cho các sự kiện. WinCollect là một trong nhiều giải pháp cho bộ sưu tập sự kiện của Windows.

Một câu hỏi nữa là WinCollect sử dụng cổng nào?

Cổng 514

Hơn nữa, QRadar sử dụng cơ sở dữ liệu nào? SQLite cơ sở dữ liệu QRadar có 3 cơ sở dữ liệu . Chúng chứa dữ liệu và thông tin cấu hình.

Ngoài ra, làm cách nào để nâng cấp đại lý WinCollect?

Đến nâng cấp hiện có Đại lý WinCollect , quản trị viên phải cài đặt tệp SFS trên QRadar Thiết bị điều khiển. SFS chứa giao thức cập nhật và Đại lý WinCollect phần mềm từ xa cập nhật Windows lưu trữ với WinCollect V7.

Làm cách nào để gỡ cài đặt WinCollect?

Gỡ cài đặt WinCollect Agent khỏi Control Panel

  1. Nhấp vào Bảng điều khiển> Chương trình> Gỡ cài đặt chương trình.
  2. Đánh dấu WinCollect trong danh sách chương trình và bấm Thay đổi.
  3. Nếu bạn muốn xóa ứng dụng WinCollect, tệp cấu hình, sự kiện được lưu trữ và dấu trang, hãy chọn hộp kiểm Xóa tất cả tệp.
  4. Nhấp vào Xóa.

Đề xuất: