Tabla de contenido:

¿Qué es WinCollect?
¿Qué es WinCollect?

Video: ¿Qué es WinCollect?

Video: ¿Qué es WinCollect?
Video: Getting High Value from Windows Logs via Wincollect 2024, Diciembre
Anonim

WinCollect es un reenviador de eventos de Syslog que los administradores pueden utilizar para reenviar eventos de los registros de Windows a QRadar®. WinCollect Puede recopilar eventos de sistemas localmente o configurarse para sondear de forma remota otros sistemas Windows en busca de eventos. WinCollect es una de las muchas soluciones para la recopilación de eventos de Windows.

También la pregunta es, ¿qué puerto usa WinCollect?

Puerto 514

Además, ¿qué base de datos utiliza QRadar? SQLite base de datos QRadar tiene 3 bases de datos . Contienen datos e información de configuración.

Además, ¿cómo actualizo el agente WinCollect?

Para potenciar existente Agentes de WinCollect , el administrador debe instalar el archivo SFS en el QRadar Dispositivo de consola. El SFS contiene protocolo actualizaciones y Agente de WinCollect software de forma remota actualizar Hosts de Windows con WinCollect V7.

¿Cómo desinstalo WinCollect?

Desinstalación de un agente WinCollect desde el Panel de control

  1. Haga clic en Panel de control> Programas> Desinstalar un programa.
  2. Resalte WinCollect en la lista de programas y haga clic en Cambiar.
  3. Si desea eliminar la aplicación WinCollect, los archivos de configuración, los eventos almacenados y los marcadores, seleccione la casilla de verificación Eliminar todos los archivos.
  4. Haga clic en Eliminar.

Recomendado: