สารบัญ:

ฉันจะติดตั้งตัวแทน WinCollect ได้อย่างไร
ฉันจะติดตั้งตัวแทน WinCollect ได้อย่างไร

วีดีโอ: ฉันจะติดตั้งตัวแทน WinCollect ได้อย่างไร

วีดีโอ: ฉันจะติดตั้งตัวแทน WinCollect ได้อย่างไร
วีดีโอ: Installing WinCollect Managed 2024, อาจ
Anonim

การใช้งานที่มีการจัดการ WinCollect คุณต้องดาวน์โหลดและ ติดตั้ง NS WinCollect Agent SF Bundle บน.ของคุณ คาราดาร์ ® คอนโซล สร้างโทเค็นการพิสูจน์ตัวตน จากนั้น ติดตั้ง การจัดการ ตัวแทน WinCollect ในแต่ละโฮสต์ของ Windows ที่คุณต้องการรวบรวมเหตุการณ์

รู้ยัง WinCollect คืออะไร?

WinCollect เป็นผู้ส่งต่อเหตุการณ์ Syslog ที่ผู้ดูแลระบบสามารถใช้เพื่อส่งต่อกิจกรรมจากบันทึกของ Windows ไปยัง QRadar® WinCollect สามารถรวบรวมเหตุการณ์จากระบบในเครื่องหรือกำหนดค่าให้สำรวจระบบ Windows อื่น ๆ จากระยะไกลสำหรับเหตุการณ์ได้ WinCollect เป็นหนึ่งในโซลูชั่นมากมายสำหรับการรวบรวมเหตุการณ์ของ Windows

นอกเหนือจากข้างต้น QRadar ใช้ฐานข้อมูลใด SQLite ฐานข้อมูล QRadar มี 3 ฐานข้อมูล . ประกอบด้วยข้อมูลและข้อมูลการกำหนดค่า

นอกจากนี้ หากต้องการทราบ ฉันจะถอนการติดตั้ง WinCollect ได้อย่างไร

การถอนการติดตั้ง WinCollect Agent จากแผงควบคุม

  1. คลิกแผงควบคุม >โปรแกรม >ถอนการติดตั้งโปรแกรม
  2. ไฮไลต์ WinCollect ในรายการโปรแกรม แล้วคลิก เปลี่ยน
  3. หากคุณต้องการลบแอปพลิเคชัน WinCollect ไฟล์การกำหนดค่า เหตุการณ์ที่เก็บไว้ และบุ๊กมาร์ก ให้เลือกช่องทำเครื่องหมาย Remove all files
  4. คลิกลบ

ฉันจะส่งบันทึกไปยัง QRadar ได้อย่างไร

ขั้นตอน

  1. เข้าสู่ระบบคอนโซล QRadar SIEM
  2. คลิกแท็บผู้ดูแลระบบ
  3. ภายใต้ส่วนแหล่งข้อมูล > เหตุการณ์ คลิกแหล่งที่มาของบันทึก
  4. คลิกเพิ่มเพื่อสร้างแหล่งที่มาของบันทึก
  5. ตั้งค่าพารามิเตอร์ขั้นต่ำต่อไปนี้:
  6. คลิกบันทึก
  7. บนแท็บผู้ดูแลระบบของคอนโซล QRadar SIEM ให้คลิกปรับใช้การเปลี่ยนแปลงเพื่อเปิดใช้งานแหล่งที่มาของบันทึกใหม่

แนะนำ: