Wincollect Portları ve Firewall Kuralları

Wincollect ajanını kurdunuz. Log kaynağı ekleyerek local veya remote collection (bknz: Wincollect ajanı ile log toplama) yaparak logları almak istiyorsunuz. Eklediğiniz log kaynağının Status bilgisi N/A. Ya da Wincollect ajanını kurdunuz; ancak Wincollect ajanınızın kurulduğuna dair bir QRadar uyarısı almadınız. Bu durumlarda ilk bakmanız gereken şey, gerekli portlara erişimlerin olup olmadığını kontrol etmenizdir. Bunun için kurumsal yapınızda firewall kurallarının girilmiş olması gerekecektir.

  • Wincollect ajanı kurulumunu başarıyla gerçekleştirmenin kurallarından biri de TCP/8413 portunun çift yönde açık olmasıdır. Hem Wincollect ajanı hem de QRadar sistemi bu port üzerinden konuşur.

devamını oku…