Barracuda Web Application Firewall
O DSM IBM QRadar para o Barracuda Web Application Firewall coleta syslog LEEF e eventos customizados dos dispositivos Barracuda Web Application Firewall.
A tabela a seguir identifica as especificações para o DSM Barracuda Web Application
Firewall:
| Especificação | Valor |
|---|---|
| Fabricante | Barracuda |
| Nome do DSM | Web Application Firewall |
| Nome do arquivo RPM | DS M-BarracudaWebApplicationFirewall-QRadar_versão-número_da_compilação. noarch.rpm |
| Versões Suportadas | V7.0.x e mais recente |
| Tipo de protocolo | Syslog |
| QRadar tipos de eventos registrados | Sistema Web Acesso Auditoria |
| Descobertos automaticamente? | Se cargas úteis formatadas para LEEF, a origem do log será descoberta automaticamente. Se cargas úteis formatadas customizadas, a origem de log não será descoberta automaticamente. |
| Identidade incluída? | Sim |
| Informações adicionais | Website Redes de Barracuda (https://www.barracuda.com) |
Para coletar eventos de syslog do Barracuda Web Application Firewall, use as etapas a
seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Barracuda Web Application Firewall
- RPM DSMCommon
- Configure seu dispositivo Barracuda Web Application Firewall para enviar eventos syslog para o QRadar..
- Inclua uma origem de log do Barracuda Web Application Firewall no console do QRadar A
tabela a seguir descreve os parâmetros que requerem valores específicos que são
necessários para a coleção de eventos do Barracuda Web Application Firewall:
Tabela 2. Parâmetros de origem de log do Barracuda Web Application Firewall Parâmetro Valor Tipo de origem de log Barracuda Web Application Firewall Configuração de protocolo Syslog