Inhoudsopgave:

Hoe installeer ik WinCollect-agent?
Hoe installeer ik WinCollect-agent?

Video: Hoe installeer ik WinCollect-agent?

Video: Hoe installeer ik WinCollect-agent?
Video: WinCollect 10: Installation and Configuration of WinCollect 10 Using Powershell 2024, November
Anonim

Beheerd gebruiken WinCollect , je moet downloaden en installeren een WinCollect-agent SF-bundel op je QRadar ® console, maak een authenticatietoken aan, en dan installeren een beheerde WinCollect-agent op elke Windows-host waarvan u gebeurtenissen wilt verzamelen.

Weet ook, wat is WinCollect?

WinCollect is een Syslog event forwarder die beheerders kunnen gebruiken om events van Windows logs door te sturen naar QRadar®. WinCollect kan gebeurtenissen lokaal van systemen verzamelen of worden geconfigureerd om op afstand andere Windows-systemen te pollen voor gebeurtenissen. WinCollect is een van de vele oplossingen voor het verzamelen van Windows-gebeurtenissen.

Welke database gebruikt QRadar naast bovenstaande? SQLite database QRadar heeft 3 databases . Ze bevatten gegevens en configuratie-informatie.

Ook om te weten, hoe verwijder ik WinCollect?

Een WinCollect Agent verwijderen via het Configuratiescherm

  1. Klik op Configuratiescherm > Programma's > Een programma verwijderen.
  2. Markeer WinCollect in de programmalijst en klik op Wijzigen.
  3. Als u de WinCollect-toepassing, configuratiebestanden, opgeslagen gebeurtenissen en bladwijzers wilt verwijderen, schakelt u het selectievakje Alle bestanden verwijderen in.
  4. Klik op Verwijderen.

Hoe stuur ik logs naar QRadar?

Procedure

  1. Log in op de QRadar SIEM-console.
  2. Klik op het tabblad Beheerder.
  3. Klik in het gedeelte Gegevensbronnen > Gebeurtenissen op Logboekbronnen.
  4. Klik op Toevoegen om een logbestandsbron te maken.
  5. Stel de volgende minimale parameters in:
  6. Klik op Opslaan.
  7. Klik op het tabblad Beheerder van de QRadar SIEM-console op Wijzigingen implementeren om uw nieuwe logbron te activeren.

Aanbevolen: