Barracuda Spam & Virus Firewall
Sie können Barracuda Spam & Virus Firewall mit IBM QRadarintegrieren.
Das Barracuda Spam & Virus Firewall DSM für QRadar akzeptiert sowohl Mail-Syslog-Ereignisse als auch Web-Syslog-Ereignisse von Barracuda Spam & Virus Firewall Appliances.
Mail-Syslog-Ereignisse enthalten das Ereignis und die Aktion, die ausgeführt werden, wenn die Firewall E-Mails verarbeitet. Web-Syslog-Ereignisse erfassen Informationen zu Benutzeraktivitäten und Konfigurationsänderungen, die auf Ihrer Barracuda Spam & Virus Firewall-Appliance auftreten.
Vorbereitende Schritte
Syslog-Nachrichten werden von Barracuda Spam & Virus Firewall über UDP-Port 514 an QRadar gesendet. Sie müssen überprüfen, ob alle Firewalls zwischen QRadar und Ihrer Barracuda Spam & Virus Firewall Appliance UDP-Datenverkehr an Port 514 zulassen.