Configure seu dispositivo Barracuda Web Application Firewall para enviar eventos de syslog para o IBM
QRadar
Antes de iniciar
Verifique se os firewalls entre o dispositivo Barracuda e QRadar permitem o tráfego UDP na porta 514.
Procedimento
- Efetue login na interface da web do Barracuda Web Application Firewall.
- Clique na guia Avançado .
- A partir do menu Avançado , selecione Exportar Logs.
- Clique em Adicionar Servidor Syslog.
- Configure os parâmetros:
| Opção |
Descrição |
| Nome |
O nome do QRadar Console ou Coletor de Eventos |
| Servidor Syslog |
O endereço IP do seu Console ou Coletor de Eventos QRadar. |
| Porta |
A porta que está associada ao endereço IP do QRadar Console ou Coletor de Eventos.
Se as mensagens de syslog são enviadas por UDP, use a
porta padrão, 514.
|
| Tipo de Conexão |
O tipo de conexão que transmite os logs do Barracuda Web Application Firewall para o QRadar Console ou Event Collector. UDP é o protocolo padrão para comunicação de syslog. |
| Validar Certificado do Servidor |
Não |
- Na pane Formatos de Log , selecione um formato a partir da caixa de lista para cada tipo de log.
- Se você estiver usando versões mais recentes do Barracuda Web Application
Firewall, selecione LEEF 1.0 (QRadar).
- Se você estiver usando versões mais antigas do Barracuda Web Application
Firewall, selecione Formato customizado.
- Clique em Salvar Mudanças.