Konfigurieren Sie Ihre Barracuda Web Application Firewall-Appliance zum Senden von Syslog-Ereignissen an IBM
QRadar.
Vorbereitende Schritte
Überprüfen Sie, ob Firewalls zwischen der Barracuda-Appliance und QRadar UDP-Datenverkehr an Port 514 zulassen.
Vorgehensweise
- Melden Sie sich bei der Webschnittstelle von Barracuda Web Application Firewall an.
- Klicken Sie auf die Registerkarte Erweitert .
- Wählen Sie im Menü Erweitert die Option Protokolle exportierenaus.
- Klicken Sie auf Syslog-Server hinzufügen.
- Konfigurieren Sie die Parameter:
| Option |
Beschreibung |
| Name |
Der Name der QRadar -Konsole oder des Ereigniskollektors. |
| Syslog-Server |
Die IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors |
| Port |
Der Port, der der IP-Adresse Ihrer QRadar -Konsole oder Ihres Ereigniskollektors zugeordnet ist
Wenn Syslog-Nachrichten über UDP gesendet werden, verwenden Sie den Standardport 514.
|
| Verbindungstyp |
Der Verbindungstyp, der die Protokolle von der Barracuda Web Application Firewall an die QRadar -Konsole oder den Ereigniskollektor überträgt. UDP ist das Standardprotokoll für die syslog-Kommunikation. |
| Serverzertifikat validieren |
Nein |
- Wählen Sie im Teilfenster Protokollformate ein Format im Listenfeld für jeden Protokolltyp aus.
- Wenn Sie neuere Versionen von Barracuda Web Application Firewall verwenden, wählen Sie LEEF 1.0 (QRadar).
- Wenn Sie ältere Versionen von Barracuda Web Application Firewall verwenden, wählen Sie Angepasstes Formataus.
- Klicken Sie auf Änderungen speichern.