Orodha ya maudhui:

Je, ninawezaje kusakinisha wakala wa WinCollect?
Je, ninawezaje kusakinisha wakala wa WinCollect?

Video: Je, ninawezaje kusakinisha wakala wa WinCollect?

Video: Je, ninawezaje kusakinisha wakala wa WinCollect?
Video: Part 21a_MTU ALIYEOKOKA ANAWEZAJE KUISHI CHINI YA LAANA!?|USHUHUDA WA MCH.AMIEL KATEKELLA 2024, Novemba
Anonim

Ili kutumia imesimamiwa WinCollect , lazima upakue na sakinisha a WinCollect Agent SF Bundle kwenye yako QRadar ® console, unda tokeni ya uthibitishaji, na kisha sakinisha iliyosimamiwa WinCollect wakala kwenye kila seva pangishi ya Windows ambayo unataka kukusanya matukio kutoka.

Pia ujue, WinCollect ni nini?

WinCollect ni kisambazaji tukio cha Syslog ambacho wasimamizi wanaweza kutumia kusambaza matukio kutoka kumbukumbu za Windows hadi QRadar®. WinCollect inaweza kukusanya matukio kutoka kwa mifumo ya ndani au kusanidiwa kupigia kura kwa mbali mifumo mingine ya Windows kwa matukio. WinCollect ni mojawapo ya suluhisho nyingi za mkusanyiko wa tukio la Windows.

Kando na hapo juu, QRadar hutumia hifadhidata gani? SQLite hifadhidata ya QRadar ina 3 hifadhidata . Zina data na maelezo ya usanidi.

Pia kujua, ninawezaje kufuta WinCollect?

Kuondoa Wakala wa WinCollect kutoka kwa Paneli ya Kudhibiti

  1. Bofya Paneli ya Kudhibiti > Programu > Sanidua programu.
  2. Angazia WinCollect katika orodha ya programu, na ubofye Badilisha.
  3. Ikiwa unataka kuondoa programu ya WinCollect, faili za usanidi, matukio yaliyohifadhiwa, na alamisho, chagua kisanduku cha "Ondoa faili zote".
  4. Bofya Ondoa.

Je, ninatumaje kumbukumbu kwa QRadar?

Utaratibu

  1. Ingia kwenye koni ya QRadar SIEM.
  2. Bofya kichupo cha Msimamizi.
  3. Chini ya Vyanzo vya Data > Sehemu ya Matukio, bofya Vyanzo vya Kumbukumbu.
  4. Bofya Ongeza ili kuunda chanzo cha kumbukumbu.
  5. Weka vigezo vya chini vifuatavyo:
  6. Bofya Hifadhi.
  7. Kwenye kichupo cha Msimamizi cha dashibodi ya QRadar SIEM, bofya Tekeleza Mabadiliko ili kuwezesha chanzo chako kipya cha kumbukumbu.

Ilipendekeza: