Inhoudsopgave:

Wat is WinCollect?
Wat is WinCollect?

Video: Wat is WinCollect?

Video: Wat is WinCollect?
Video: QRadar: What is WinCollect? 2024, November
Anonim

WinCollect is een Syslog event forwarder die beheerders kunnen gebruiken om events van Windows logs door te sturen naar QRadar®. WinCollect kan gebeurtenissen lokaal van systemen verzamelen of worden geconfigureerd om op afstand andere Windows-systemen te pollen voor gebeurtenissen. WinCollect is een van de vele oplossingen voor het verzamelen van Windows-gebeurtenissen.

De vraag is ook, welke poort gebruikt WinCollect?

Poort 514

Welke database gebruikt QRadar bovendien? SQLite database QRadar heeft 3 databases . Ze bevatten gegevens en configuratie-informatie.

En hoe upgrade ik WinCollect-agent?

Tot upgrade bestaande WinCollect-agenten , moet de beheerder het SFS-bestand installeren op de QRadar Console-apparaat. De SFS bevat protocol updates en WinCollect-agent software op afstand update Windows-hosts met WinCollect V7.

Hoe verwijder ik WinCollect?

Een WinCollect Agent verwijderen via het Configuratiescherm

  1. Klik op Configuratiescherm > Programma's > Een programma verwijderen.
  2. Markeer WinCollect in de programmalijst en klik op Wijzigen.
  3. Als u de WinCollect-toepassing, configuratiebestanden, opgeslagen gebeurtenissen en bladwijzers wilt verwijderen, schakelt u het selectievakje Alle bestanden verwijderen in.
  4. Klik op Verwijderen.

Aanbevolen: