Índice:

Como faço para instalar o agente WinCollect?
Como faço para instalar o agente WinCollect?

Vídeo: Como faço para instalar o agente WinCollect?

Vídeo: Como faço para instalar o agente WinCollect?
Vídeo: How to send Windows Logs to Qradar Using Wincollect (standalone) Agent 2024, Maio
Anonim

Para usar gerenciado WinCollect , você deve baixar e instalar uma Agente WinCollect Pacote SF em seu QRadar ® console, crie um token de autenticação e, em seguida, instalar um gerenciado Agente WinCollect em cada host Windows do qual você deseja coletar eventos.

Também sabe, o que é WinCollect?

WinCollect é um encaminhador de evento Syslog que os administradores podem usar para encaminhar eventos de logs do Windows para o QRadar. WinCollect pode coletar eventos de sistemas localmente ou ser configurado para pesquisar eventos remotamente em outros sistemas Windows. WinCollect é uma das muitas soluções para coleta de eventos do Windows.

Ao lado acima, qual banco de dados o QRadar usa? SQLite banco de dados QRadar tem 3 bases de dados . Eles contêm dados e informações de configuração.

Além disso, como faço para desinstalar o WinCollect?

Desinstalando um Agente WinCollect do Painel de Controle

  1. Clique em Painel de controle> Programas> Desinstalar um programa.
  2. Realce WinCollect na lista de programas e clique em Alterar.
  3. Se você deseja remover o aplicativo WinCollect, arquivos de configuração, eventos armazenados e favoritos, marque a caixa de seleção Remover todos os arquivos.
  4. Clique em Remover.

Como envio logs para o QRadar?

Procedimento

  1. Efetue logon no console QRadar SIEM.
  2. Clique na guia Admin.
  3. Na seção Fontes de dados> Eventos, clique em Fontes de log.
  4. Clique em Adicionar para criar uma fonte de log.
  5. Defina os seguintes parâmetros mínimos:
  6. Clique em Salvar.
  7. Na guia Admin do console QRadar SIEM, clique em Implementar mudanças para ativar sua nova origem de log.

Recomendado: