Мазмуну:

WinCollect агентин кантип орнотом?
WinCollect агентин кантип орнотом?

Video: WinCollect агентин кантип орнотом?

Video: WinCollect агентин кантип орнотом?
Video: Пеноизол (установка Пеноизол-Б) 2024, Ноябрь
Anonim

Башкарылган колдонуу үчүн WinCollect , сиз жүктөп алышыңыз керек жана орнотуу а WinCollect агенти SF Bundle сизде QRadar ® консолу, аныктыгын текшерүү белгисин түзүп, андан кийин орнотуу башкарылган WinCollect агенти окуяларды чогулткуңуз келген ар бир Windows хостунда.

Ошондой эле билесизби, WinCollect деген эмне?

WinCollect администраторлор окуяларды Windows журналдарынан QRadar®га жөнөтүү үчүн колдоно ала турган Syslog окуя экспедитору. WinCollect жергиликтүү системалардан окуяларды чогулта алат же окуялар үчүн башка Windows системаларын алыстан сурамжылоого конфигурацияланат. WinCollect Windows окуяларды чогултуу үчүн көптөгөн чечимдердин бири болуп саналат.

Жогорудагыдан тышкары, QRadar кайсы маалымат базасын колдонот? SQLite маалымат базасы QRadar 3 бар маалымат базалары . Алар маалымат жана конфигурация маалыматын камтыйт.

Ошондой эле билүү үчүн, WinCollectти кантип жок кылсам болот?

Башкаруу панелинен WinCollect агентин орнотуудан чыгаруу

  1. Башкаруу панели > Программалар > Программаны жок кылуу.
  2. Программанын тизмесинен WinCollectти белгилеп, Өзгөртүү чыкылдатыңыз.
  3. Эгер сиз WinCollect тиркемесин, конфигурация файлдарын, сакталган окуяларды жана кыстармаларды алып салгыңыз келсе, Бардык файлдарды алып салуу кутучасын белгилеңиз.
  4. Өчүрүү чыкылдатыңыз.

Журналдарды QRadarга кантип жөнөтөм?

Процедура

  1. QRadar SIEM консолуна кириңиз.
  2. Admin өтмөктү чыкылдатыңыз.
  3. Маалымат булактары > Окуялар бөлүмүндө, Журнал булактарын чыкылдатыңыз.
  4. Журнал булагын түзүү үчүн Add чыкылдатыңыз.
  5. Төмөнкү минималдуу параметрлерди коюңуз:
  6. Сактоо баскычын басыңыз.
  7. QRadar SIEM консолунун Администратор өтмөгүндө жаңы журнал булагын жандыруу үчүн Өзгөртүүлөрдү жайылтуу баскычын чыкылдатыңыз.

Сунушталууда: