সুচিপত্র:

আমি কিভাবে WinCollect এজেন্ট ইনস্টল করব?
আমি কিভাবে WinCollect এজেন্ট ইনস্টল করব?

ভিডিও: আমি কিভাবে WinCollect এজেন্ট ইনস্টল করব?

ভিডিও: আমি কিভাবে WinCollect এজেন্ট ইনস্টল করব?
ভিডিও: WinCollect পরিচালিত ইনস্টল করা হচ্ছে 2024, নভেম্বর
Anonim

পরিচালিত ব্যবহার করতে WinCollect , আপনি ডাউনলোড করতে হবে এবং ইনস্টল ক WinCollect এজেন্ট আপনার উপর SF বান্ডিল QRadar ® কনসোল, একটি প্রমাণীকরণ টোকেন তৈরি করুন এবং তারপর ইনস্টল একটি পরিচালিত WinCollect এজেন্ট প্রতিটি উইন্ডোজ হোস্টে যা থেকে আপনি ইভেন্ট সংগ্রহ করতে চান।

এছাড়াও জেনে নিন, WinCollect কি?

WinCollect একটি Syslog ইভেন্ট ফরওয়ার্ডার যা অ্যাডমিনিস্ট্রেটররা Windows লগ থেকে QRadar®-এ ইভেন্ট ফরওয়ার্ড করতে ব্যবহার করতে পারে। WinCollect সিস্টেমগুলি থেকে স্থানীয়ভাবে ইভেন্ট সংগ্রহ করতে পারে বা ইভেন্টের জন্য অন্যান্য উইন্ডোজ সিস্টেমগুলি দূরবর্তীভাবে পোল করার জন্য কনফিগার করা যেতে পারে। WinCollect উইন্ডোজ ইভেন্ট সংগ্রহের জন্য অনেক সমাধানের মধ্যে একটি।

উপরে, QRadar কোন ডাটাবেস ব্যবহার করে? SQLite ডাটাবেস QRadar আছে 3 ডাটাবেস . তারা ডেটা এবং কনফিগারেশন তথ্য ধারণ করে।

এছাড়াও জানতে, আমি কিভাবে WinCollect আনইনস্টল করব?

কন্ট্রোল প্যানেল থেকে একটি WinCollect এজেন্ট আনইনস্টল করা হচ্ছে

  1. কন্ট্রোল প্যানেল > প্রোগ্রাম > আনইনস্টল একটি প্রোগ্রাম ক্লিক করুন।
  2. প্রোগ্রাম তালিকায় WinCollect হাইলাইট করুন, এবং পরিবর্তন ক্লিক করুন।
  3. আপনি যদি WinCollect অ্যাপ্লিকেশন, কনফিগারেশন ফাইল, সংরক্ষিত ইভেন্ট এবং বুকমার্ক মুছে ফেলতে চান তবে সমস্ত ফাইল সরান চেক বক্স নির্বাচন করুন।
  4. সরান ক্লিক করুন.

আমি কিভাবে QRadar-এ লগ পাঠাব?

পদ্ধতি

  1. QRadar SIEM কনসোলে লগ ইন করুন।
  2. অ্যাডমিন ট্যাবে ক্লিক করুন।
  3. ডেটা সোর্স > ইভেন্ট বিভাগের অধীনে, লগ সোর্স-এ ক্লিক করুন।
  4. লগ সোর্স তৈরি করতে Add এ ক্লিক করুন।
  5. নিম্নলিখিত ন্যূনতম পরামিতি সেট করুন:
  6. Save এ ক্লিক করুন।
  7. QRadar SIEM কনসোলের অ্যাডমিন ট্যাবে, আপনার নতুন লগ সোর্স সক্রিয় করতে Deploy Changes-এ ক্লিক করুন।

প্রস্তাবিত: