WinCollect дегеніміз не?
WinCollect дегеніміз не?
Anonim

WinCollect әкімшілер оқиғаларды Windows журналдарынан QRadar® жүйесіне жіберу үшін пайдалана алатын Syslog оқиғаларын жіберуші болып табылады. WinCollect жергілікті жүйелерден оқиғаларды жинай алады немесе оқиғалар үшін басқа Windows жүйелерін қашықтан сұрау үшін конфигурациялануы мүмкін. WinCollect Windows оқиғалар жинағына арналған көптеген шешімдердің бірі болып табылады.

Сондай-ақ сұрақ туындайды, WinCollect қандай портты пайдаланады?

Порт 514

Сонымен қатар, QRadar қандай дерекқорды пайдаланады? SQLite QRadar деректер базасы 3 бар мәліметтер базасы . Олар деректер мен конфигурация ақпаратын қамтиды.

Сондай-ақ, WinCollect агентін қалай жаңартуға болады?

Кімге Жаңалау бар WinCollect агенттері , әкімші SFS файлын орнатуы керек QRadar Консоль құрылғысы. SFS протоколды қамтиды жаңартулар және WinCollect агенті бағдарламалық қамтамасыз ету қашықтан жаңарту Windows хосттары бар WinCollect V7.

WinCollect бағдарламасын қалай жоюға болады?

WinCollect агентін басқару тақтасынан жою

  1. Басқару тақтасы > Бағдарламалар > Бағдарламаны жою түймешігін басыңыз.
  2. Бағдарламалар тізімінде WinCollect тармағын бөлектеп, Өзгерту түймесін басыңыз.
  3. WinCollect қолданбасын, конфигурация файлдарын, сақталған оқиғаларды және бетбелгілерді жойғыңыз келсе, Барлық файлдарды жою құсбелгісін қойыңыз.
  4. Жою түймесін басыңыз.

Ұсынылған: