Wincollect ajanı ile iki şekilde Windows sunuculardan log toplayıp bunları QRadar konsoluna gönderebiliriz.
1. Local Collection
Wincollect ajanının kurulu olduğu sunucunun kendisinden direkt olarak logları toplayıp QRadar konsoluna gönderebiliriz.
Wincollect bazlı bir log kaynağı eklerken Local System seçilerek ilgili sistemden log toplamaya başlayabiliriz.
2. Remote Collection
Wincollect ajanının kurulu olduğu sunucu ile Wincollect ajanı kurulu olmayan Windows sunuculardan log toplayarak bunları QRadar konsoluna gönderebilirsiniz.
Wincollect bazlı bir log kaynağı eklerken artık Local System alanını seçmiyoruz. Bunun yerine Wincollect’in erişeceği ve logları toplayacağı Windows sunucunun kullanıcı/parola bilgileri girilir. Domain bilgisi ise zorunlu değildir.