Πίνακας περιεχομένων:

Πώς μπορώ να εγκαταστήσω τον πράκτορα WinCollect;
Πώς μπορώ να εγκαταστήσω τον πράκτορα WinCollect;

Βίντεο: Πώς μπορώ να εγκαταστήσω τον πράκτορα WinCollect;

Βίντεο: Πώς μπορώ να εγκαταστήσω τον πράκτορα WinCollect;
Βίντεο: Πως να εγκαταστήσω Windows 11 σε μη συμβατό υπολογιστή! 2024, Ενδέχεται
Anonim

Για να χρησιμοποιήσετε τη διαχείριση WinCollect , πρέπει να κατεβάσετε και εγκαθιστώ ένα Πράκτορας WinCollect Πακέτο SF στο δικό σας QRadar ® κονσόλα, δημιουργήστε ένα διακριτικό ελέγχου ταυτότητας και, στη συνέχεια εγκαθιστώ ένα διαχειριζόμενο Πράκτορας WinCollect σε κάθε υπολογιστή Windows από τον οποίο θέλετε να συλλέξετε συμβάντα.

Γνωρίζετε επίσης, τι είναι το WinCollect;

WinCollect είναι ένα πρόγραμμα προώθησης συμβάντων Syslog που μπορούν να χρησιμοποιήσουν οι διαχειριστές για να προωθήσουν συμβάντα από αρχεία καταγραφής των Windows στο QRadar®. WinCollect μπορεί να συλλέγει συμβάντα από συστήματα τοπικά ή να ρυθμιστεί ώστε να μετράει εξ αποστάσεως άλλα συστήματα Windows για συμβάντα. WinCollect είναι μία από τις πολλές λύσεις για τη συλλογή συμβάντων των Windows.

Εκτός από τα παραπάνω, ποια βάση δεδομένων χρησιμοποιεί το QRadar; SQLite βάση δεδομένων QRadar έχει 3 βάσεις δεδομένων . Περιέχουν δεδομένα και πληροφορίες διαμόρφωσης.

Επίσης για να μάθετε πώς μπορώ να απεγκαταστήσω το WinCollect;

Απεγκατάσταση παράγοντα WinCollect από τον Πίνακα Ελέγχου

  1. Κάντε κλικ στην επιλογή Πίνακας Ελέγχου >Προγράμματα >Κατάργηση εγκατάστασης προγράμματος.
  2. Επισημάνετε το WinCollect στη λίστα προγραμμάτων και κάντε κλικ στην Αλλαγή.
  3. Εάν θέλετε να καταργήσετε την εφαρμογή WinCollect, τα αρχεία διαμόρφωσης, τα αποθηκευμένα συμβάντα και τους σελιδοδείκτες, επιλέξτε το πλαίσιο ελέγχου Κατάργηση όλων των αρχείων.
  4. Κάντε κλικ στο Κατάργηση.

Πώς μπορώ να στείλω αρχεία καταγραφής στο QRadar;

Διαδικασία

  1. Συνδεθείτε στην κονσόλα QRadar SIEM.
  2. Κάντε κλικ στην καρτέλα Διαχειριστής.
  3. Στην ενότητα Πηγές δεδομένων > Συμβάντα, κάντε κλικ στην επιλογή Πηγές καταγραφής.
  4. Κάντε κλικ στην Προσθήκη για να δημιουργήσετε μια πηγή καταγραφής.
  5. Ορίστε τις ακόλουθες ελάχιστες παραμέτρους:
  6. Κάντε κλικ στην Αποθήκευση.
  7. Στην καρτέλα Διαχειριστής της κονσόλας QRadar SIEM, κάντε κλικ στην επιλογή Ανάπτυξη αλλαγών για να ενεργοποιήσετε τη νέα πηγή καταγραφής.

Συνιστάται: