Lokale Windows-Protokolle erfassen

Dieses Anwendungsfallszenario beschreibt die Einstellungen, die erforderlich sind, um Protokolle von dem Host zu erfassen, auf dem die WinCollect -Konfigurationskonsole installiert ist, und sie an IBM® QRadar®zu senden.

Vorgehensweise

  1. Installieren Sie WinCollect Configuration Console auf dem Host, auf dem Windows-Protokolle erfasst werden sollen. Laden Sie das Patch vom IBM Support (www.ibm.com/support/fixcentral) herunter.
  2. Erstellen Sie ein Ziel für die QRadar -Instanz, an die Sie WinCollect -Informationen senden möchten. Siehe Ziel zur WinCollect -Konfigurationskonsole hinzufügen.
  3. Konfigurieren Sie die überwachte lokale Microsoft-Ereignisprotokolleinheit. Siehe Einheit zur WinCollect -Konfigurationskonsole hinzufügen.
    Wichtig: Geben Sie im Feld Einheitenadresse die IP-Adresse oder den Hostnamen des lokalen Windows-Systems ein, das Sie nach Ereignissen abfragen wollen.
  4. Klicken Sie unter Aktionenauf Änderungen implementieren .