Table des matières:

Qu'est-ce que WinCollect ?
Qu'est-ce que WinCollect ?

Vidéo: Qu'est-ce que WinCollect ?

Vidéo: Qu'est-ce que WinCollect ?
Vidéo: Tutorial: QRadar CE SIEM - Installation and Configuration (Complete Steps) 2024, Novembre
Anonim

WinCollect est un redirecteur d'événements Syslog que les administrateurs peuvent utiliser pour transférer des événements des journaux Windows vers QRadar®. WinCollect peut collecter les événements des systèmes localement ou être configuré pour interroger à distance d'autres systèmes Windows pour des événements. WinCollect est l'une des nombreuses solutions de collecte d'événements Windows.

La question est également: quel port utilise WinCollect ?

Port 514

De plus, quelle base de données QRadar utilise-t-il ? SQLite base de données QRadar a 3 bases de données . Ils contiennent des données et des informations de configuration.

De plus, comment mettre à niveau l'agent WinCollect ?

À améliorer existant Agents WinCollect , l'administrateur doit installer le fichier SFS sur le QRadar Appareil de console. Le SFS contient le protocole mises à jour et Agent WinCollect logiciel à distance mettre à jour Hôtes Windows avec WinCollect V7.

Comment désinstaller WinCollect ?

Désinstallation d'un agent WinCollect à partir du panneau de configuration

  1. Cliquez sur Panneau de configuration > Programmes > Désinstaller un programme.
  2. Mettez en surbrillance WinCollect dans la liste des programmes et cliquez sur Modifier.
  3. Si vous souhaitez supprimer l'application WinCollect, les fichiers de configuration, les événements stockés et les signets, cochez la case Supprimer tous les fichiers.
  4. Cliquez sur Supprimer.

Conseillé: