Après avoir installé le module de relais DbProtect LEEF, configurez le service pour transférer des événements à IBM
QRadar.
Avant de commencer
Arrêtez le service de relais DbProtect LEEF avant d'éditer les valeurs de configuration.
Procédure
- Connectez-vous au serveur relais DbProtect LEEF.
- Accédez au répertoire C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter .
- Editez le fichier AppSecLEEFConverter.exe.config . Configurez les valeurs suivantes :
| Paramètre |
Descriptif |
| SyslogListenerPort |
Numéro de port utilisé par le relais DbProtect LEEF pour écouter les messages syslog à partir de la console DbProtect. |
| SyslogDestinationHost |
Adresse IP de votre QRadar
Console ou Event Collector. |
| SyslogDestinationPort |
514 |
| LogFileName |
Nom de fichier du relais DbProtect LEEF pour écrire les messages de débogage et de journal. Le compte utilisateur LocalSystem qui exécute le service de relais DbProtect LEEF doit disposer des droits d'écriture sur le chemin de fichier que vous spécifiez. |
- Enregistrez les modifications de configuration dans le fichier.
- Sur le bureau de la console DbProtect , sélectionnez .
- Entrez la commande suivante :
- Cliquez sur OK.
- Dans le panneau des détails de la fenêtre Services , vérifiez que Relais LEEF DbProtect est démarré et défini sur démarrage automatique.
- Pour modifier une propriété de service, cliquez avec le bouton droit de la souris sur le nom du service, puis cliquez sur Propriétés.
- Dans la liste Type de démarrage , sélectionnez Automatique.
- Si le DbProtect LEEF n'est pas démarré, cliquez sur Démarrer.