Daftar Isi:

Bagaimana cara menginstal agen WinCollect?
Bagaimana cara menginstal agen WinCollect?

Video: Bagaimana cara menginstal agen WinCollect?

Video: Bagaimana cara menginstal agen WinCollect?
Video: How to send Windows Logs to Qradar Using Wincollect (standalone) Agent 2024, Mungkin
Anonim

Untuk menggunakan terkelola MenangKumpulkan , Anda harus mengunduh dan Install A Agen WinCollect Bundel SF di QRadar ® konsol, buat token autentikasi, lalu Install yang dikelola Agen WinCollect pada setiap host Windows tempat Anda ingin mengumpulkan acara.

Tahu juga, apa itu WinCollect?

MenangKumpulkan adalah penerus peristiwa Syslog yang dapat digunakan administrator untuk meneruskan peristiwa dari log Windows ke QRadar®. MenangKumpulkan dapat mengumpulkan peristiwa dari sistem secara lokal atau dikonfigurasi untuk melakukan polling jarak jauh pada sistem Windows lain untuk peristiwa. MenangKumpulkan adalah salah satu dari banyak solusi untuk pengumpulan acara Windows.

Selain di atas, database apa yang digunakan QRadar? SQLite basis data QRadar memiliki 3 database . Mereka berisi data dan informasi konfigurasi.

Juga untuk mengetahui, bagaimana cara menghapus WinCollect?

Menghapus Instalasi Agen WinCollect dari Panel Kontrol

  1. Klik Panel Kontrol > Program > Copot pemasangan program.
  2. Sorot WinCollect dalam daftar program, dan klik Ubah.
  3. Jika Anda ingin menghapus aplikasi WinCollect, file konfigurasi, acara tersimpan, dan bookmark, pilih kotak centang Hapus semua file.
  4. Klik Hapus.

Bagaimana cara mengirim log ke QRadar?

Prosedur

  1. Masuk ke konsol QRadar SIEM.
  2. Klik tab Admin.
  3. Di bawah bagian Sumber Data > Peristiwa, klik Sumber Log.
  4. Klik Tambahkan untuk membuat sumber log.
  5. Tetapkan parameter minimum berikut:
  6. Klik Simpan.
  7. Pada tab Admin konsol QRadar SIEM, klik Terapkan Perubahan untuk mengaktifkan sumber log baru Anda.

Direkomendasikan: