Configurez votre dispositif Barracuda Web Application Firewall pour envoyer des événements syslog à IBM
QRadar.
Avant de commencer
Vérifiez que les pare-feux entre le dispositif Barracuda et QRadar autorisent le trafic UDP sur le port 514.
Procédure
- Connectez-vous à l'interface Web de Barracuda Web Application Firewall.
- Cliquez sur l'onglet Avancé .
- Dans le menu Avancé , sélectionnez Exporter les journaux.
- Cliquez sur Ajouter un serveur Syslog.
- Configurez les paramètres suivants :
| Option |
Descriptif |
| Nom |
Nom de QRadar Console ou Event Collector |
| Serveur Syslog |
Adresse IP de votre QRadar Console ou Event Collector. |
| Port |
Port associé à l'adresse IP de votre QRadar Console ou Event Collector.
Si les messages syslog sont envoyés par UDP, utilisez le port par défaut, 514.
|
| Type de connexion |
Type de connexion qui transmet les journaux de Barracuda Web Application Firewall à QRadar Console ou Event Collector. UDP est le protocole par défaut pour la communication syslog. |
| Valider le certificat serveur |
Non |
- Dans le panneau Formats de journal , sélectionnez un format dans la zone de liste pour chaque type de journal.
- Si vous utilisez des versions plus récentes de Barracuda Web Application Firewall, sélectionnez LEEF 1.0 (QRadar).
- Si vous utilisez des versions plus anciennes de Barracuda Web Application Firewall, sélectionnez Format personnalisé.
- Cliquez sur Enregistrer les modifications.