Barracuda Web Application Firewall zum Senden von Syslog-Ereignissen an QRadar konfigurieren

Konfigurieren Sie Ihre Barracuda Web Application Firewall-Appliance zum Senden von Syslog-Ereignissen an IBM QRadar.

Vorbereitende Schritte

Überprüfen Sie, ob Firewalls zwischen der Barracuda-Appliance und QRadar UDP-Datenverkehr an Port 514 zulassen.

Vorgehensweise

  1. Melden Sie sich bei der Webschnittstelle von Barracuda Web Application Firewall an.
  2. Klicken Sie auf die Registerkarte Erweitert .
  3. Wählen Sie im Menü Erweitert die Option Protokolle exportierenaus.
  4. Klicken Sie auf Syslog-Server hinzufügen.
  5. Konfigurieren Sie die Parameter:
    Option Beschreibung
    Name Der Name der QRadar -Konsole oder des Ereigniskollektors.
    Syslog-Server Die IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors
    Port

    Der Port, der der IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors zugeordnet ist

    Wenn Syslog-Nachrichten über UDP gesendet werden, verwenden Sie den Standardport 514.

    Verbindungstyp Der Verbindungstyp, der die Protokolle von der Barracuda Web Application Firewall an die QRadar -Konsole oder den Ereigniskollektor überträgt. UDP ist das Standardprotokoll für die syslog-Kommunikation.
    Serverzertifikat validieren Nein
  6. Wählen Sie im Teilfenster Protokollformate ein Format im Listenfeld für jeden Protokolltyp aus.
    • Wenn Sie neuere Versionen von Barracuda Web Application Firewall verwenden, wählen Sie LEEF 1.0 (QRadar).
    • Wenn Sie ältere Versionen von Barracuda Web Application Firewall verwenden, wählen Sie Angepasstes Formataus.
  7. Klicken Sie auf Änderungen speichern.