Barracuda Web Application Firewall
Das IBM QRadar DSM für Barracuda Web Application Firewall erfasst syslog LEEF-und benutzerdefinierte Ereignisse von Barracuda Web Application Firewall-Geräten.
In der folgenden Tabelle sind die Spezifikationen für Barracuda Web Application Firewall DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | BarracudaName |
| DSM-Name | Web-Anwendungs-Firewall |
| Name der RPM-Datei | DS M-BarracudaWebApplicationFirewall-QRadar_version-build_number. noarch.rpm |
| Unterstützte Versionen | V7.0.x und höher |
| Protokolltyp | Syslog |
| Aufgezeichnete QRadar -Ereignistypen | System Web Zugriff Prüfung |
| Automatisch erkannt? | Bei LEEF-formatierten Nutzdaten wird die Protokollquelle automatisch erkannt. Bei benutzerdefinierten Nutzdaten wird die Protokollquelle nicht automatisch erkannt. |
| Identität eingeschlossen? | Ja |
| Weitere Informationen | Barracuda Networks Website (https://www.barracuda.com) |
Führen Sie die folgenden Schritte aus, um syslog-Ereignisse aus Barracuda Web Application Firewall zu erfassen:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website auf Ihr QRadar
Console herunter:
- RPM für Barracuda Web Application Firewall DSM
- DSMCommon-RPM
- Konfigurieren Sie Ihr Barracuda Web Application Firewall-Gerät so, dass Syslog-Ereignisse an QRadargesendet werden.
- Fügen Sie eine Barracuda Web Application Firewall-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte erfordern, die für die Barracuda Web Application Firewall-Ereigniserfassung erforderlich sind:
Tabelle 2. Parameter für Barracuda Web Application Firewall-Protokollquelle Parameter Wert Protokollquellentyp Barracuda Web Application Firewall Protokollkonfiguration Syslog