Мазмұны:

WinCollect агентін қалай орнатуға болады?
WinCollect агентін қалай орнатуға болады?

Бейне: WinCollect агентін қалай орнатуға болады?

Бейне: WinCollect агентін қалай орнатуға болады?
Бейне: ELK: Elasticsearch, logstash, beats (Часть 1) / Java Tech Talk 2024, Мамыр
Anonim

Басқарылатын пайдалану үшін WinCollect , жүктеп алуыңыз керек және орнату а WinCollect агенті SF жинағы сіздің QRadar ® консоль, аутентификация таңбалауышын жасаңыз, содан кейін орнату басқарылатын WinCollect агенті оқиғаларды жинағыңыз келетін әрбір Windows хостында.

Сондай-ақ WinCollect деген не екенін білесіз бе?

WinCollect әкімшілер оқиғаларды Windows журналдарынан QRadar® жүйесіне жіберу үшін пайдалана алатын Syslog оқиғаларын жіберуші болып табылады. WinCollect жергілікті жүйелерден оқиғаларды жинай алады немесе оқиғалар үшін басқа Windows жүйелерін қашықтан сұрау үшін конфигурациялануы мүмкін. WinCollect Windows оқиғалар жинағына арналған көптеген шешімдердің бірі болып табылады.

Жоғарыдан басқа, QRadar қандай дерекқорды пайдаланады? SQLite QRadar дерекқоры 3 бар мәліметтер базасы . Олар деректер мен конфигурация ақпаратын қамтиды.

Сондай-ақ білу үшін, WinCollect-ті қалай жоюға болады?

WinCollect агентін басқару тақтасынан жою

  1. Басқару тақтасы > Бағдарламалар > Бағдарламаны жою түймешігін басыңыз.
  2. Бағдарламалар тізімінде WinCollect тармағын бөлектеп, Өзгерту түймесін басыңыз.
  3. WinCollect қолданбасын, конфигурация файлдарын, сақталған оқиғаларды және бетбелгілерді жойғыңыз келсе, Барлық файлдарды жою құсбелгісін қойыңыз.
  4. Жою түймесін басыңыз.

Журналдарды QRadar қызметіне қалай жіберуге болады?

Процедура

  1. QRadar SIEM консоліне кіріңіз.
  2. Әкімші қойындысын басыңыз.
  3. Деректер көздері > Оқиғалар бөлімінің астында Журнал көздері түймешігін басыңыз.
  4. Журнал көзін жасау үшін Қосу түймесін басыңыз.
  5. Келесі минималды параметрлерді орнатыңыз:
  6. Сақтау түймесін басыңыз.
  7. QRadar SIEM консолінің Әкімші қойындысында жаңа журнал көзін белсендіру үшін Өзгерістерді қолдану түймесін басыңыз.

Ұсынылған: