Configurando o DbProtect LEEF Relay

Depois de instalar o módulo DbProtect LEEF Relay, configure o serviço para encaminhar eventos para o IBM QRadar.

Antes de iniciar

Interrompa o serviço DbProtect LEEF Relay antes de editar quaisquer valores de configuração.

Procedimento

  1. Efetue login no servidor DbProtect LEEF Relay.
  2. Acesse o diretório C:\Program Files (x86)\AppSecInc\AppSecLEEFConverter .
  3. Editar o arquivo AppSecLEEFConverter.exe.config . Configure os valores a seguir:
    Parâmetro Descrição
    SyslogListenerPort O número da porta que o DbProtect LEEF Relay usa para atender às mensagens syslog do console DbProtect.
    SyslogDestinationHost O endereço IP do seu QRadar Console ou Event Collector.
    SyslogDestinationPort 514
    LogFileName Um nome de arquivo para o DbProtect LEEF Relay gravar mensagens de depuração e de log. A conta do usuário LocalSystem que executa o serviço DbProtect LEEF Relay deve ter privilégios de gravação para o caminho de arquivo que você especifica.
  4. Salve as mudança na configuração no arquivo.
  5. Na área de trabalho do console DbProtect , selecione Iniciar > Executar.
  6. Digite o seguinte comando:

    services.msc

  7. Clique em OK.
  8. Na área de janela de detalhes da janela Serviços , verifique se o DbProtect Retransmissão LEEF foi iniciado e configurado como inicialização automática
  9. Para alterar uma propriedade de serviço, clique com o botão direito do serviço e, em seguida, clique em Propriedades.
  10. Usando a lista Tipo de startup , selecione Automático.
  11. Se o DbProtect LEEF Relay não for iniciado, clique em Iniciar.

O que fazer a seguir

Configurando alertas DbProtect