IBM
QRadar에 syslog 이벤트를 전송하도록 Barracuda Web Application Firewall 어플라이언스를 구성하십시오.
시작하기 전에
Barracuda 어플라이언스와 QRadar 사이의 방화벽이 포트 514에서 UDP 트래픽을 허용하는지 확인하십시오.
프로시저
- Barracuda Web Application Firewall 웹 인터페이스에 로그인하십시오.
- 고급 탭을 클릭하십시오.
- 고급 메뉴에서 로그 내보내기를 선택하십시오.
- Syslog 서버 추가를 클릭하십시오.
- 매개변수를 구성하십시오.
| 옵션 |
설명 |
| 이름 |
QRadar Console 또는 Event Collector의 이름 |
| Syslog 서버 |
QRadar Console 또는 Event Collector의 IP 주소입니다. |
| 포트 |
QRadar Console 또는 Event Collector의 IP 주소와 연관된 포트입니다.
UDP에서 syslog 메시지를 보내는 경우 기본 포트 514를 사용하십시오.
|
| 연결 유형 |
Barracuda Web Application Firewall에서 QRadar Console 또는 Event Collector로 로그를 전송하는 연결 유형입니다. UDP는 syslog 통신을 위한 기본 프로토콜입니다. |
| 서버 인증서 유효성 검사 |
아니오 |
- 로그 형식 분할창의 목록 상자에서 각 로그 유형에 대한 형식을 선택하십시오.
- Barracuda Web Application Firewall의 신규 버전을 사용하는 경우 LEEF 1.0(QRadar)을 선택하십시오.
- Barracuda Web Application Firewall의 이전 버전을 사용하는 경우 사용자 정의 형식을 선택하십시오.
- 변경사항 저장을 클릭하십시오.