विषयसूची:

मैं WinCollect एजेंट कैसे स्थापित करूं?
मैं WinCollect एजेंट कैसे स्थापित करूं?

वीडियो: मैं WinCollect एजेंट कैसे स्थापित करूं?

वीडियो: मैं WinCollect एजेंट कैसे स्थापित करूं?
वीडियो: How to send Windows Logs to Qradar Using Wincollect (standalone) Agent 2024, नवंबर
Anonim

प्रबंधित का उपयोग करने के लिए विनकलेक्ट , आपको डाउनलोड करना होगा और इंस्टॉल ए विनकलेक्ट एजेंट आपके. पर एसएफ बंडल क्यूरादार ® कंसोल, एक प्रमाणीकरण टोकन बनाएं, और फिर इंस्टॉल एक प्रबंधित विनकलेक्ट एजेंट प्रत्येक Windows होस्ट पर जिससे आप ईवेंट एकत्रित करना चाहते हैं।

यह भी जानिए, WinCollect क्या है?

विनकलेक्ट एक Syslog ईवेंट फ़ॉरवर्डर है जिसका उपयोग व्यवस्थापक Windows लॉग से QRadar® पर ईवेंट अग्रेषित करने के लिए कर सकते हैं। विनकलेक्ट स्थानीय रूप से सिस्टम से ईवेंट एकत्र कर सकते हैं या ईवेंट के लिए अन्य विंडोज सिस्टम को दूरस्थ रूप से पोल करने के लिए कॉन्फ़िगर किया जा सकता है। विनकलेक्ट विंडोज इवेंट संग्रह के लिए कई समाधानों में से एक है।

ऊपर के अलावा, QRadar किस डेटाबेस का उपयोग करता है? SQLite डेटाबेस क्यूराडार 3. है डेटाबेस . उनमें डेटा और कॉन्फ़िगरेशन जानकारी होती है।

यह भी जानने के लिए, मैं WinCollect की स्थापना रद्द कैसे करूं?

नियंत्रण कक्ष से WinCollect एजेंट की स्थापना रद्द करना

  1. कंट्रोल पैनल> प्रोग्राम> प्रोग्राम को अनइंस्टॉल करें पर क्लिक करें।
  2. प्रोग्राम सूची में WinCollect को हाइलाइट करें, और बदलें पर क्लिक करें।
  3. यदि आप WinCollect एप्लिकेशन, कॉन्फ़िगरेशन फ़ाइलें, संग्रहीत ईवेंट और बुकमार्क हटाना चाहते हैं, तो सभी फ़ाइलें निकालें चेक बॉक्स का चयन करें।
  4. हटाएं क्लिक करें.

मैं क्यूराडार को लॉग कैसे भेजूं?

प्रक्रिया

  1. क्यूराडार सिएम कंसोल पर लॉग ऑन करें।
  2. व्यवस्थापक टैब पर क्लिक करें।
  3. डेटा स्रोत > ईवेंट अनुभाग के अंतर्गत, लॉग स्रोत क्लिक करें.
  4. लॉग स्रोत बनाने के लिए जोड़ें पर क्लिक करें।
  5. निम्नलिखित न्यूनतम पैरामीटर सेट करें:
  6. सहेजें क्लिक करें.
  7. क्यूराडार सिएम कंसोल के व्यवस्थापक टैब पर, अपने नए लॉग स्रोत को सक्रिय करने के लिए परिवर्तन परिनियोजित करें पर क्लिक करें।

सिफारिश की: