QRadar 에 syslog 이벤트를 전송하도록 Barracuda Web Application Firewall 구성

IBM QRadar에 syslog 이벤트를 전송하도록 Barracuda Web Application Firewall 어플라이언스를 구성하십시오.

시작하기 전에

Barracuda 어플라이언스와 QRadar 사이의 방화벽이 포트 514에서 UDP 트래픽을 허용하는지 확인하십시오.

프로시저

  1. Barracuda Web Application Firewall 웹 인터페이스에 로그인하십시오.
  2. 고급 탭을 클릭하십시오.
  3. 고급 메뉴에서 로그 내보내기를 선택하십시오.
  4. Syslog 서버 추가를 클릭하십시오.
  5. 매개변수를 구성하십시오.
    옵션 설명
    이름 QRadar Console 또는 Event Collector의 이름
    Syslog 서버 QRadar Console 또는 Event Collector의 IP 주소입니다.
    포트

    QRadar Console 또는 Event Collector의 IP 주소와 연관된 포트입니다.

    UDP에서 syslog 메시지를 보내는 경우 기본 포트 514를 사용하십시오.

    연결 유형 Barracuda Web Application Firewall에서 QRadar Console 또는 Event Collector로 로그를 전송하는 연결 유형입니다. UDP는 syslog 통신을 위한 기본 프로토콜입니다.
    서버 인증서 유효성 검사 아니오
  6. 로그 형식 분할창의 목록 상자에서 각 로그 유형에 대한 형식을 선택하십시오.
    • Barracuda Web Application Firewall의 신규 버전을 사용하는 경우 LEEF 1.0(QRadar)을 선택하십시오.
    • Barracuda Web Application Firewall의 이전 버전을 사용하는 경우 사용자 정의 형식을 선택하십시오.
  7. 변경사항 저장을 클릭하십시오.