Barracuda Spam & Virus Firewall

Sie können Barracuda Spam & Virus Firewall mit IBM QRadarintegrieren.

Das Barracuda Spam & Virus Firewall DSM für QRadar akzeptiert sowohl Mail-Syslog-Ereignisse als auch Web-Syslog-Ereignisse von Barracuda Spam & Virus Firewall Appliances.

Mail-Syslog-Ereignisse enthalten das Ereignis und die Aktion, die ausgeführt werden, wenn die Firewall E-Mails verarbeitet. Web-Syslog-Ereignisse erfassen Informationen zu Benutzeraktivitäten und Konfigurationsänderungen, die auf Ihrer Barracuda Spam & Virus Firewall-Appliance auftreten.

Vorbereitende Schritte

Syslog-Nachrichten werden von Barracuda Spam & Virus Firewall über UDP-Port 514 an QRadar gesendet. Sie müssen überprüfen, ob alle Firewalls zwischen QRadar und Ihrer Barracuda Spam & Virus Firewall Appliance UDP-Datenverkehr an Port 514 zulassen.