Tabla de contenido:

¿Cómo instalo el agente WinCollect?
¿Cómo instalo el agente WinCollect?

Video: ¿Cómo instalo el agente WinCollect?

Video: ¿Cómo instalo el agente WinCollect?
Video: Установка Qradar StandAlone Wincollect Agent на сервер Windows 2024, Noviembre
Anonim

Para usar administrado WinCollect , debes descargar y Instalar en pc a Agente de WinCollect Paquete SF en tu QRadar ® consola, cree un token de autenticación y luego Instalar en pc un administrado Agente de WinCollect en cada host de Windows del que desee recopilar eventos.

También sepa, ¿qué es WinCollect?

WinCollect es un reenviador de eventos de Syslog que los administradores pueden utilizar para reenviar eventos de los registros de Windows a QRadar®. WinCollect Puede recopilar eventos de sistemas localmente o configurarse para sondear de forma remota otros sistemas Windows en busca de eventos. WinCollect es una de las muchas soluciones para la recopilación de eventos de Windows.

Además de lo anterior, ¿qué base de datos utiliza QRadar? SQLite base de datos QRadar tiene 3 bases de datos . Contienen datos e información de configuración.

También para saber, ¿cómo desinstalo WinCollect?

Desinstalación de un agente de WinCollect desde el Panel de control

  1. Haga clic en Panel de control> Programas> Desinstalar un programa.
  2. Resalte WinCollect en la lista de programas y haga clic en Cambiar.
  3. Si desea eliminar la aplicación WinCollect, los archivos de configuración, los eventos almacenados y los marcadores, seleccione la casilla de verificación Eliminar todos los archivos.
  4. Haga clic en Eliminar.

¿Cómo envío registros a QRadar?

Procedimiento

  1. Inicie sesión en la consola QRadar SIEM.
  2. Haga clic en la pestaña Admin.
  3. En la sección Fuentes de datos> Eventos, haga clic en Fuentes de registro.
  4. Haga clic en Agregar para crear una fuente de registro.
  5. Establezca los siguientes parámetros mínimos:
  6. Clic en Guardar.
  7. En la pestaña Admin de la consola QRadar SIEM, haga clic en Implementar cambios para activar su nueva fuente de registro.

Recomendado: