Barracuda Web Application Firewall

O DSM IBM QRadar para o Barracuda Web Application Firewall coleta syslog LEEF e eventos customizados dos dispositivos Barracuda Web Application Firewall.

A tabela a seguir identifica as especificações para o DSM Barracuda Web Application Firewall:
Tabela 1. Especificações do DSM Barracuda Web Application Firewall
Especificação Valor
Fabricante Barracuda
Nome do DSM Web Application Firewall
Nome do arquivo RPM DS M-BarracudaWebApplicationFirewall-QRadar_versão-número_da_compilação. noarch.rpm
Versões Suportadas V7.0.x e mais recente
Tipo de protocolo

Syslog

QRadar tipos de eventos registrados

Sistema

Web

Acesso

Auditoria

Descobertos automaticamente?

Se cargas úteis formatadas para LEEF, a origem do log será descoberta automaticamente.

Se cargas úteis formatadas customizadas, a origem de log não será descoberta automaticamente.

Identidade incluída? Sim
Informações adicionais Website Redes de Barracuda (https://www.barracuda.com)
Para coletar eventos de syslog do Barracuda Web Application Firewall, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Barracuda Web Application Firewall
    • RPM DSMCommon
  2. Configure seu dispositivo Barracuda Web Application Firewall para enviar eventos syslog para o QRadar..
  3. Inclua uma origem de log do Barracuda Web Application Firewall no console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos que são necessários para a coleção de eventos do Barracuda Web Application Firewall:
    Tabela 2. Parâmetros de origem de log do Barracuda Web Application Firewall
    Parâmetro Valor
    Tipo de origem de log Barracuda Web Application Firewall
    Configuração de protocolo Syslog