Configuration du relais LEEF DbProtect

Après avoir installé le module de relais DbProtect LEEF, configurez le service pour transférer des événements à IBM QRadar.

Avant de commencer

Arrêtez le service de relais DbProtect LEEF avant d'éditer les valeurs de configuration.

Procédure

  1. Connectez-vous au serveur relais DbProtect LEEF.
  2. Accédez au répertoire C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter .
  3. Editez le fichier AppSecLEEFConverter.exe.config . Configurez les valeurs suivantes :
    Paramètre Descriptif
    SyslogListenerPort Numéro de port utilisé par le relais DbProtect LEEF pour écouter les messages syslog à partir de la console DbProtect.
    SyslogDestinationHost Adresse IP de votre QRadar Console ou Event Collector.
    SyslogDestinationPort 514
    LogFileName Nom de fichier du relais DbProtect LEEF pour écrire les messages de débogage et de journal. Le compte utilisateur LocalSystem qui exécute le service de relais DbProtect LEEF doit disposer des droits d'écriture sur le chemin de fichier que vous spécifiez.
  4. Enregistrez les modifications de configuration dans le fichier.
  5. Sur le bureau de la console DbProtect , sélectionnez Démarrer > Exécuter.
  6. Entrez la commande suivante :

    services.msc

  7. Cliquez sur OK.
  8. Dans le panneau des détails de la fenêtre Services , vérifiez que Relais LEEF DbProtect est démarré et défini sur démarrage automatique.
  9. Pour modifier une propriété de service, cliquez avec le bouton droit de la souris sur le nom du service, puis cliquez sur Propriétés.
  10. Dans la liste Type de démarrage , sélectionnez Automatique.
  11. Si le DbProtect LEEF n'est pas démarré, cliquez sur Démarrer.

Etape suivante

Configuration des alertes DbProtect