Dieses Anwendungsfallszenario beschreibt die Einstellungen, die erforderlich sind, um Protokolle von dem Host zu erfassen, auf dem die WinCollect -Konfigurationskonsole installiert ist, und sie an IBM® QRadar®zu senden.
Vorgehensweise
- Installieren Sie WinCollect Configuration Console auf dem Host, auf dem Windows-Protokolle erfasst werden sollen. Laden Sie das Patch vom IBM Support (www.ibm.com/support/fixcentral) herunter.
- Erstellen Sie ein Ziel für die QRadar -Instanz, an die Sie WinCollect -Informationen senden möchten. Siehe Ziel zur WinCollect -Konfigurationskonsole hinzufügen.
- Konfigurieren Sie die überwachte lokale Microsoft-Ereignisprotokolleinheit. Siehe Einheit zur WinCollect -Konfigurationskonsole hinzufügen.
Wichtig: Geben Sie im Feld Einheitenadresse die IP-Adresse oder den Hostnamen des lokalen Windows-Systems ein, das Sie nach Ereignissen abfragen wollen.
- Klicken Sie unter Aktionenauf Änderungen implementieren .