สารบัญ:

WinCollect คืออะไร?
WinCollect คืออะไร?

วีดีโอ: WinCollect คืออะไร?

วีดีโอ: WinCollect คืออะไร?
วีดีโอ: Tutorial: QRadar CE SIEM - Installation and Configuration (Complete Steps) 2024, พฤศจิกายน
Anonim

WinCollect เป็นผู้ส่งต่อเหตุการณ์ Syslog ที่ผู้ดูแลระบบสามารถใช้เพื่อส่งต่อกิจกรรมจากบันทึกของ Windows ไปยัง QRadar® WinCollect สามารถรวบรวมเหตุการณ์จากระบบในเครื่องหรือกำหนดค่าให้สำรวจระบบ Windows อื่น ๆ จากระยะไกลสำหรับเหตุการณ์ได้ WinCollect เป็นหนึ่งในโซลูชั่นมากมายสำหรับการรวบรวมเหตุการณ์ของ Windows

คำถามก็คือ WinCollect ใช้พอร์ตใด

พอร์ต 514

นอกจากนี้ QRadar ใช้ฐานข้อมูลใด SQLite ฐานข้อมูล QRadar มี 3 ฐานข้อมูล . ประกอบด้วยข้อมูลและข้อมูลการกำหนดค่า

ฉันจะอัพเกรดตัวแทน WinCollect ได้อย่างไร

ถึง อัพเกรด ที่มีอยู่ ตัวแทน WinCollect , ผู้ดูแลระบบต้องติดตั้งไฟล์ SFS บนไฟล์ คาราดาร์ อุปกรณ์คอนโซล SFS ประกอบด้วยโปรโตคอล อัพเดท และ WinCollect Agent ซอฟต์แวร์จากระยะไกล อัปเดต โฮสต์ Windows ด้วย WinCollect V7.

ฉันจะถอนการติดตั้ง WinCollect ได้อย่างไร

การถอนการติดตั้ง WinCollect Agent จากแผงควบคุม

  1. คลิกแผงควบคุม >โปรแกรม >ถอนการติดตั้งโปรแกรม
  2. ไฮไลต์ WinCollect ในรายการโปรแกรม แล้วคลิก เปลี่ยน
  3. หากคุณต้องการลบแอปพลิเคชัน WinCollect ไฟล์การกำหนดค่า เหตุการณ์ที่เก็บไว้ และบุ๊กมาร์ก ให้เลือกช่องทำเครื่องหมาย Remove all files
  4. คลิกลบ

แนะนำ: