Სარჩევი:

როგორ დავაყენო WinCollect აგენტი?
როგორ დავაყენო WinCollect აგენტი?

ვიდეო: როგორ დავაყენო WinCollect აგენტი?

ვიდეო: როგორ დავაყენო WinCollect აგენტი?
ვიდეო: Installing WinCollect Managed 2024, აპრილი
Anonim

მართული გამოსაყენებლად WinCollect , უნდა ჩამოტვირთოთ და დაინსტალირება ა WinCollect აგენტი SF Bundle თქვენს QRadar ® კონსოლი, შექმენით ავტორიზაციის ჟეტონი და შემდეგ დაინსტალირება მართული WinCollect აგენტი Windows-ის თითოეულ ჰოსტზე, საიდანაც გსურთ მოვლენების შეგროვება.

ასევე იცით, რა არის WinCollect?

WinCollect არის Syslog ღონისძიების გადამგზავნი, რომელიც ადმინისტრატორებს შეუძლიათ გამოიყენონ Windows-ის ჟურნალებიდან QRadar®-ში მოვლენების გადასატანად. WinCollect შეუძლია შეაგროვოს მოვლენები სისტემებიდან ლოკალურად ან კონფიგურირებული იყოს სხვა Windows სისტემების დისტანციურად გამოკითხვაზე მოვლენებისთვის. WinCollect არის ერთ-ერთი მრავალი გადაწყვეტა Windows-ის ღონისძიებების კოლექციისთვის.

ზემოაღნიშნულის გარდა, რა მონაცემთა ბაზას იყენებს QRadar? SQLite მონაცემთა ბაზა QRadar აქვს 3 მონაცემთა ბაზები . ისინი შეიცავს მონაცემებს და კონფიგურაციის ინფორმაციას.

ასევე იცოდე, როგორ წავშალო WinCollect?

WinCollect აგენტის დეინსტალაცია საკონტროლო პანელიდან

  1. დააწკაპუნეთ პანელზე > პროგრამები > პროგრამის დეინსტალაცია.
  2. მონიშნეთ WinCollect პროგრამის სიაში და დააჭირეთ შეცვლას.
  3. თუ გსურთ წაშალოთ WinCollect აპლიკაცია, კონფიგურაციის ფაილები, შენახული მოვლენები და სანიშნეები, აირჩიეთ ველი Remove all files.
  4. დააწკაპუნეთ წაშლა.

როგორ გავაგზავნო ჟურნალები QRadar-ზე?

Პროცედურა

  1. შედით QRadar SIEM კონსოლზე.
  2. დააჭირეთ ადმინისტრატორის ჩანართს.
  3. მონაცემთა წყაროების > მოვლენების განყოფილებაში დააჭირეთ ჟურნალის წყაროებს.
  4. დააწკაპუნეთ დამატება ჟურნალის წყაროს შესაქმნელად.
  5. დააყენეთ შემდეგი მინიმალური პარამეტრები:
  6. დააწკაპუნეთ შენახვა.
  7. QRadar SIEM კონსოლის ადმინისტრატორის ჩანართზე დააწკაპუნეთ ცვლილებების განთავსებაზე თქვენი ახალი ჟურნალის წყაროს გასააქტიურებლად.

გირჩევთ: