Configurando o Barracuda Web Application Firewall para enviar eventos syslog para o QRadar

Configure seu dispositivo Barracuda Web Application Firewall para enviar eventos de syslog para o IBM QRadar

Antes de iniciar

Verifique se os firewalls entre o dispositivo Barracuda e QRadar permitem o tráfego UDP na porta 514.

Procedimento

  1. Efetue login na interface da web do Barracuda Web Application Firewall.
  2. Clique na guia Avançado .
  3. A partir do menu Avançado , selecione Exportar Logs.
  4. Clique em Adicionar Servidor Syslog.
  5. Configure os parâmetros:
    Opção Descrição
    Nome O nome do QRadar Console ou Coletor de Eventos
    Servidor Syslog O endereço IP do seu Console ou Coletor de Eventos QRadar.
    Porta

    A porta que está associada ao endereço IP do QRadar Console ou Coletor de Eventos.

    Se as mensagens de syslog são enviadas por UDP, use a porta padrão, 514.

    Tipo de Conexão O tipo de conexão que transmite os logs do Barracuda Web Application Firewall para o QRadar Console ou Event Collector. UDP é o protocolo padrão para comunicação de syslog.
    Validar Certificado do Servidor Não
  6. Na pane Formatos de Log , selecione um formato a partir da caixa de lista para cada tipo de log.
    • Se você estiver usando versões mais recentes do Barracuda Web Application Firewall, selecione LEEF 1.0 (QRadar).
    • Se você estiver usando versões mais antigas do Barracuda Web Application Firewall, selecione Formato customizado.
  7. Clique em Salvar Mudanças.