Después de instalar el módulo DbProtect LEEF Relay, configure el servicio para reenviar sucesos a IBM
QRadar.
Antes de empezar
Detenga el servicio DbProtect LEEF Relay antes de editar los valores de configuración.
Procedimiento
- Inicie sesión en el servidor DbProtect LEEF Relay.
- Acceda al directorio C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter .
- Edite el archivo AppSecLEEFConverter.exe.config . Configure los valores siguientes:
| Parámetro |
Descripción |
| SyslogListenerPort |
El número de puerto que utiliza el relé LEEF de DbProtect para escuchar los mensajes de syslog desde la consola de DbProtect . |
| SyslogDestinationHost |
La dirección IP de QRadar
Console o Event Collector. |
| SyslogDestinationPort |
514 |
| LogFileName |
Un nombre de archivo para el retransmisor LEEF de DbProtect para escribir mensajes de depuración y de registro. La cuenta de usuario LocalSystem que ejecuta el servicio LEEF Relay de DbProtect debe tener privilegios de escritura en la vía de acceso de archivo que especifique. |
- Guarde los cambios de configuración en el archivo.
- En el escritorio de la consola de DbProtect , seleccione .
- Especifique el mandato siguiente:
- Pulse Correcto.
- En el panel de detalles de la ventana Servicios , verifique que DbProtect LEEF Relay se ha iniciado y se ha establecido en inicio automático.
- Para cambiar una propiedad de servicio, pulse con el botón derecho del ratón en el nombre de servicio y, a continuación, pulse Propiedades.
- Utilizando la lista Tipo de inicio , seleccione Automático.
- Si DbProtect LEEF Relay no se ha iniciado, pulse Iniciar.