Configure el dispositivo Barracuda Web Application Firewall para enviar sucesos de syslog a IBM
QRadar.
Antes de empezar
Verifique que los cortafuegos entre el dispositivo Barracuda y QRadar permiten el tráfico UDP en el puerto 514.
Procedimiento
- Inicie sesión en la interfaz web de Barracuda Web Application Firewall.
- Pulse la pestaña Avanzado .
- En el menú Avanzado , seleccione Exportar registros.
- Pulse Añadir servidor Syslog.
- Configure los parámetros:
| Opción |
Descripción |
| Nombre |
El nombre de la consola de QRadar o del recopilador de sucesos |
| Servidor de Syslog |
La dirección IP de la consola de QRadar o del recopilador de sucesos. |
| Puerto |
El puerto que está asociado con la dirección IP de la consola de QRadar o del recopilador de sucesos.
Si UDP envía mensajes de syslog, utilice el puerto predeterminado, 514.
|
| Tipo de conexión |
El tipo de conexión que transmite los registros del cortafuegos de aplicaciones web de Barracuda a la consola de QRadar o al recopilador de sucesos. UDP es el protocolo predeterminado para la comunicación syslog. |
| Validar certificado de servidor |
No |
- En el panel Formatos de registro , seleccione un formato en el recuadro de lista para cada tipo de registro.
- Si está utilizando versiones más recientes de Barracuda Web Application Firewall, seleccione LEEF 1.0 (QRadar).
- Si utiliza versiones anteriores de Barracuda Web Application Firewall, seleccione Formato personalizado.
- Pulse Guardar cambios.