DbProtect LEEF Relay 구성

DbProtect LEEF Relay 모듈을 설치한 후 IBM QRadar에 이벤트를 전달하도록 서비스를 구성하십시오.

시작하기 전에

임의의 구성 값을 편집하기 전에 DbProtect LEEF Relay 서비스를 중지하십시오.

프로시저

  1. DbProtect LEEF Relay 서버에 로그인하십시오.
  2. C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter 디렉토리에 액세스하십시오.
  3. AppSecLEEFConverter.exe.config 파일을 편집하십시오. 다음 값을 구성하십시오.
    매개변수 설명
    SyslogListenerPort DbProtect LEEF Relay가 DbProtect 콘솔의 syslog 메시지를 청취하는 데 사용하는 포트 번호입니다.
    SyslogDestinationHost QRadar Console 또는 Event Collector의 IP 주소입니다.
    SyslogDestinationPort 514
    LogFileName DbProtect LEEF Relay가 디버그 및 로그 메시지를 쓰기 위한 파일 이름입니다. DbProtect LEEF Relay 서비스를 실행하는 LocalSystem 사용자 계정은 사용자가 지정하는 파일 경로에 대한 쓰기 권한을 가져야 합니다.
  4. 파일에 대한 구성 변경을 저장하십시오.
  5. DbProtect 콘솔의 데스크탑에서 시작 > 실행을 선택하십시오.
  6. 다음 명령을 입력하십시오.

    services.msc

  7. 확인을 클릭하십시오.
  8. 서비스 창의 세부사항 분할창에서 DbProtect LEEF Relay 가 시작되고 자동 시작으로 설정되었는지 확인하십시오.
  9. 서비스 특성을 변경하려면 서비스 이름을 마우스 오른쪽 단추로 클릭한 후 특성을 클릭하십시오.
  10. 시작 유형 목록을 사용하여 자동을 선택하십시오.
  11. DbProtect LEEF Relay 가 시작되지 않은 경우 시작을 클릭하십시오.

다음에 수행할 작업

DbProtect 경보 구성