جدول المحتويات:

كيف أقوم بتثبيت عامل WinCollect؟
كيف أقوم بتثبيت عامل WinCollect؟

فيديو: كيف أقوم بتثبيت عامل WinCollect؟

فيديو: كيف أقوم بتثبيت عامل WinCollect؟
فيديو: طريقة تثبيت ويندوز 7 او 8 او 8.1 او 10 للمبتدئين بالتفصيل الممل 2024, شهر نوفمبر
Anonim

لاستخدام المدارة برنامج WinCollect ، يجب عليك تنزيل و تثبيت أ عامل WinCollect حزمة SF على ملف QRadar ® ، قم بإنشاء رمز مصادقة ، ثم تثبيت تمكنت عامل WinCollect على كل مضيف Windows تريد جمع الأحداث منه.

تعرف أيضًا ، ما هو WinCollect؟

برنامج WinCollect هو معيد توجيه أحداث Syslog يمكن للمسؤولين استخدامه لإعادة توجيه الأحداث من سجلات Windows إلى QRadar®. برنامج WinCollect يمكن جمع الأحداث من الأنظمة محليًا أو تكوينها لاستطلاع رأي عن بُعد في أنظمة Windows الأخرى للأحداث. برنامج WinCollect هو أحد الحلول العديدة لمجموعة أحداث Windows.

بجانب ما ورد أعلاه ، ما هي قاعدة البيانات التي يستخدمها QRadar؟ سكليتي قاعدة بيانات QRadar لديه 3 قواعد بيانات . أنها تحتوي على بيانات ومعلومات التكوين.

لمعرفة أيضًا ، كيف أقوم بإلغاء تثبيت WinCollect؟

إلغاء تثبيت عامل WinCollect من لوحة التحكم

  1. انقر فوق لوحة التحكم> البرامج> إلغاء تثبيت برنامج.
  2. قم بتمييز WinCollect في قائمة البرامج ، وانقر فوق تغيير.
  3. إذا كنت تريد إزالة تطبيق WinCollect وملفات التكوين والأحداث المخزنة والإشارات المرجعية ، فحدد خانة الاختيار إزالة كافة الملفات.
  4. انقر فوق إزالة.

كيف أرسل سجلات إلى QRadar؟

إجراء

  1. قم بتسجيل الدخول إلى وحدة تحكم QRadar SIEM.
  2. انقر فوق علامة التبويب المسؤول.
  3. ضمن قسم مصادر البيانات> الأحداث ، انقر على مصادر السجل.
  4. انقر فوق إضافة لإنشاء مصدر سجل.
  5. قم بتعيين المعلمات الدنيا التالية:
  6. انقر فوق حفظ.
  7. في علامة التبويب المسؤول في وحدة تحكم QRadar SIEM ، انقر فوق نشر التغييرات لتنشيط مصدر السجل الجديد.

موصى به: