Configuration de Barracuda Web Application Firewall pour envoyer des événements syslog à QRadar

Configurez votre dispositif Barracuda Web Application Firewall pour envoyer des événements syslog à IBM QRadar.

Avant de commencer

Vérifiez que les pare-feux entre le dispositif Barracuda et QRadar autorisent le trafic UDP sur le port 514.

Procédure

  1. Connectez-vous à l'interface Web de Barracuda Web Application Firewall.
  2. Cliquez sur l'onglet Avancé .
  3. Dans le menu Avancé , sélectionnez Exporter les journaux.
  4. Cliquez sur Ajouter un serveur Syslog.
  5. Configurez les paramètres suivants :
    Option Descriptif
    Nom Nom de QRadar Console ou Event Collector
    Serveur Syslog Adresse IP de votre QRadar Console ou Event Collector.
    Port

    Port associé à l'adresse IP de votre QRadar Console ou Event Collector.

    Si les messages syslog sont envoyés par UDP, utilisez le port par défaut, 514.

    Type de connexion Type de connexion qui transmet les journaux de Barracuda Web Application Firewall à QRadar Console ou Event Collector. UDP est le protocole par défaut pour la communication syslog.
    Valider le certificat serveur Non
  6. Dans le panneau Formats de journal , sélectionnez un format dans la zone de liste pour chaque type de journal.
    • Si vous utilisez des versions plus récentes de Barracuda Web Application Firewall, sélectionnez LEEF 1.0 (QRadar).
    • Si vous utilisez des versions plus anciennes de Barracuda Web Application Firewall, sélectionnez Format personnalisé.
  7. Cliquez sur Enregistrer les modifications.