Configuración del relé LEEF de DbProtect

Después de instalar el módulo DbProtect LEEF Relay, configure el servicio para reenviar sucesos a IBM QRadar.

Antes de empezar

Detenga el servicio DbProtect LEEF Relay antes de editar los valores de configuración.

Procedimiento

  1. Inicie sesión en el servidor DbProtect LEEF Relay.
  2. Acceda al directorio C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter .
  3. Edite el archivo AppSecLEEFConverter.exe.config . Configure los valores siguientes:
    Parámetro Descripción
    SyslogListenerPort El número de puerto que utiliza el relé LEEF de DbProtect para escuchar los mensajes de syslog desde la consola de DbProtect .
    SyslogDestinationHost La dirección IP de QRadar Console o Event Collector.
    SyslogDestinationPort 514
    LogFileName Un nombre de archivo para el retransmisor LEEF de DbProtect para escribir mensajes de depuración y de registro. La cuenta de usuario LocalSystem que ejecuta el servicio LEEF Relay de DbProtect debe tener privilegios de escritura en la vía de acceso de archivo que especifique.
  4. Guarde los cambios de configuración en el archivo.
  5. En el escritorio de la consola de DbProtect , seleccione Iniciar > Ejecutar.
  6. Especifique el mandato siguiente:

    services.msc

  7. Pulse Correcto.
  8. En el panel de detalles de la ventana Servicios , verifique que DbProtect LEEF Relay se ha iniciado y se ha establecido en inicio automático.
  9. Para cambiar una propiedad de servicio, pulse con el botón derecho del ratón en el nombre de servicio y, a continuación, pulse Propiedades.
  10. Utilizando la lista Tipo de inicio , seleccione Automático.
  11. Si DbProtect LEEF Relay no se ha iniciado, pulse Iniciar.

Qué hacer a continuación

Configuración de alertas de DbProtect