Depois de instalar o módulo DbProtect LEEF Relay, configure o serviço para encaminhar eventos para o IBM
QRadar.
Antes de iniciar
Interrompa o serviço DbProtect LEEF Relay antes de editar quaisquer valores
de configuração.
Procedimento
- Efetue login no servidor DbProtect LEEF Relay.
- Acesse o diretório C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter .
- Editar o arquivo AppSecLEEFConverter.exe.config . Configure os valores a seguir:
| Parâmetro |
Descrição |
| SyslogListenerPort |
O número da porta que o DbProtect LEEF Relay usa para atender às mensagens syslog
do console DbProtect. |
| SyslogDestinationHost |
O endereço IP do seu QRadar
Console ou Event Collector. |
| SyslogDestinationPort |
514 |
| LogFileName |
Um nome de arquivo para o DbProtect LEEF Relay gravar mensagens de depuração e de
log. A conta do usuário LocalSystem que executa o serviço DbProtect LEEF Relay deve
ter privilégios de gravação para o caminho de arquivo que você especifica. |
- Salve as mudança na configuração no arquivo.
- Na área de trabalho do console DbProtect , selecione .
- Digite o seguinte comando:
- Clique em OK.
- Na área de janela de detalhes da janela Serviços , verifique se o DbProtect Retransmissão LEEF foi iniciado e configurado como inicialização automática
- Para alterar uma propriedade de serviço, clique com o botão direito do serviço e, em seguida, clique em Propriedades.
- Usando a lista Tipo de startup , selecione Automático.
- Se o DbProtect LEEF Relay não for iniciado, clique em Iniciar.