Verwaltete WinCollect -Installationen
Um verwaltete WinCollect, zu verwenden, müssen Sie ein WinCollect Agent SF Bundle auf Ihrer QRadar® konsole herunterladen und installieren, ein Authentifizierungstoken erstellen und dann einen verwalteten WinCollect agent auf jedem Windows-Host installieren, von dem Sie Ereignisse sammeln möchten. Sie können den verwalteten WinCollect -Agenten auch auf einem Windows-Host installieren, den Sie zum Erfassen von Ereignissen von anderen Windows-Hosts über Fernzugriff verwenden wollen.
Hinweis: Für die eigenständige WinCollect-Bereitstellung, wie sie von IBM® QRadar on Cloud verwendet wird, erfordert weder das Herunterladen und Installieren eines WinCollect Agent SFS Bundle auf Ihrer QRadar Konsole herunterzuladen und zu installieren, noch müssen Sie ein WinCollect authentifizierungs-Token zu erstellen.
Wichtig: WinCollect unterstützt nicht das Klonen virtueller Maschinen (VMs), auf denen Agenten installiert sind, die in QRadarregistriert sind.