Barracuda Web Application Firewall

Das IBM QRadar DSM für Barracuda Web Application Firewall erfasst syslog LEEF-und benutzerdefinierte Ereignisse von Barracuda Web Application Firewall-Geräten.

In der folgenden Tabelle sind die Spezifikationen für Barracuda Web Application Firewall DSM aufgeführt:
Tabelle 1. Barracuda Web Application Firewall DSM-Spezifikationen
Spezifikation Wert
Hersteller BarracudaName
DSM-Name Web-Anwendungs-Firewall
Name der RPM-Datei DS M-BarracudaWebApplicationFirewall-QRadar_version-build_number. noarch.rpm
Unterstützte Versionen V7.0.x und höher
Protokolltyp

Syslog

Aufgezeichnete QRadar -Ereignistypen

System

Web

Zugriff

Prüfung

Automatisch erkannt?

Bei LEEF-formatierten Nutzdaten wird die Protokollquelle automatisch erkannt.

Bei benutzerdefinierten Nutzdaten wird die Protokollquelle nicht automatisch erkannt.

Identität eingeschlossen? Ja
Weitere Informationen Barracuda Networks Website (https://www.barracuda.com)
Führen Sie die folgenden Schritte aus, um syslog-Ereignisse aus Barracuda Web Application Firewall zu erfassen:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website auf Ihr QRadar Console herunter:
    • RPM für Barracuda Web Application Firewall DSM
    • DSMCommon-RPM
  2. Konfigurieren Sie Ihr Barracuda Web Application Firewall-Gerät so, dass Syslog-Ereignisse an QRadargesendet werden.
  3. Fügen Sie eine Barracuda Web Application Firewall-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Barracuda Web Application Firewall-Ereigniserfassung erforderlich sind:
    Tabelle 2. Parameter für Barracuda Web Application Firewall-Protokollquelle
    Parameter Wert
    Protokollquellentyp Barracuda Web Application Firewall
    Protokollkonfiguration Syslog