Configuración de Barracuda Web Application Firewall para enviar sucesos de syslog a QRadar

Configure el dispositivo Barracuda Web Application Firewall para enviar sucesos de syslog a IBM QRadar.

Antes de empezar

Verifique que los cortafuegos entre el dispositivo Barracuda y QRadar permiten el tráfico UDP en el puerto 514.

Procedimiento

  1. Inicie sesión en la interfaz web de Barracuda Web Application Firewall.
  2. Pulse la pestaña Avanzado .
  3. En el menú Avanzado , seleccione Exportar registros.
  4. Pulse Añadir servidor Syslog.
  5. Configure los parámetros:
    Opción Descripción
    Nombre El nombre de la consola de QRadar o del recopilador de sucesos
    Servidor de Syslog La dirección IP de la consola de QRadar o del recopilador de sucesos.
    Puerto

    El puerto que está asociado con la dirección IP de la consola de QRadar o del recopilador de sucesos.

    Si UDP envía mensajes de syslog, utilice el puerto predeterminado, 514.

    Tipo de conexión El tipo de conexión que transmite los registros del cortafuegos de aplicaciones web de Barracuda a la consola de QRadar o al recopilador de sucesos. UDP es el protocolo predeterminado para la comunicación syslog.
    Validar certificado de servidor No
  6. En el panel Formatos de registro , seleccione un formato en el recuadro de lista para cada tipo de registro.
    • Si está utilizando versiones más recientes de Barracuda Web Application Firewall, seleccione LEEF 1.0 (QRadar).
    • Si utiliza versiones anteriores de Barracuda Web Application Firewall, seleccione Formato personalizado.
  7. Pulse Guardar cambios.