DbProtect LEEF Relay 모듈을 설치한 후 IBM
QRadar에 이벤트를 전달하도록 서비스를 구성하십시오.
시작하기 전에
임의의 구성 값을 편집하기 전에 DbProtect LEEF Relay 서비스를 중지하십시오.
프로시저
- DbProtect LEEF Relay 서버에 로그인하십시오.
- C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter 디렉토리에 액세스하십시오.
- AppSecLEEFConverter.exe.config 파일을 편집하십시오. 다음 값을 구성하십시오.
| 매개변수 |
설명 |
| SyslogListenerPort |
DbProtect LEEF Relay가 DbProtect 콘솔의 syslog 메시지를 청취하는 데
사용하는 포트 번호입니다. |
| SyslogDestinationHost |
QRadar
Console 또는 Event Collector의 IP 주소입니다. |
| SyslogDestinationPort |
514 |
| LogFileName |
DbProtect LEEF Relay가 디버그 및 로그 메시지를 쓰기 위한 파일 이름입니다. DbProtect LEEF Relay
서비스를 실행하는 LocalSystem 사용자 계정은 사용자가 지정하는 파일 경로에 대한 쓰기 권한을
가져야 합니다. |
- 파일에 대한 구성 변경을 저장하십시오.
- DbProtect 콘솔의 데스크탑에서 을 선택하십시오.
- 다음 명령을 입력하십시오.
- 확인을 클릭하십시오.
- 서비스 창의 세부사항 분할창에서 DbProtect LEEF Relay 가 시작되고 자동 시작으로 설정되었는지 확인하십시오.
- 서비스 특성을 변경하려면 서비스 이름을 마우스 오른쪽 단추로 클릭한 후 특성을 클릭하십시오.
- 시작 유형 목록을 사용하여 자동을 선택하십시오.
- DbProtect LEEF Relay 가 시작되지 않은 경우 시작을 클릭하십시오.