Barracuda SSL VPN.

Barracuda是一个托管几种不同的安全产品的平台,例如防火墙,Web应用程序防火墙,Web安全性,VPN等。

要开始使用Barracuda与Insutigridr:

  1. 配置Barracuda Syslog.
  2. 配置Barracuda VPN事件源

配置Barracuda Syslog.

您可以将Barracuda SSL VPN配置为向InsightIdr收集器发送Syslog。

开始:

  1. 使用使用的Barracuda VPN接口ssladmin用户名和凭据。
  2. 在右上角,单击管理系统关联。
  3. 在“系统”仪表板上,选择高级> syslog.标签。
  4. 在“Syslog标识符”字段中,为您希望如何出现的名称提供名称。
  5. 选择是的单选按钮包括时间戳。
  6. 选择是否使用UDP。
  7. 在“syslog主机”字段中,输入InsightIdr收集器的IP或FQDN。
  8. 点击保存更改按钮。

配置Barracuda SSL VPN事件源

要添加此事件源:

  1. 从仪表板中,选择数据采集在左手菜单上。
  2. 出现“数据收集”页面时,单击“设置事件源下拉和选择添加事件源码
  3. 从“安全数据”部分,单击vpn.图标。出现“添加事件源”面板。
  4. 选择收藏家并选择Barracuda SSL VPN.作为您的活动来源。如果需要,您还可以命名您的活动源。
  5. 选择时区匹配事件源日志的位置。
  6. 可选择选择发送未经过滤的日志
  7. 配置您的默认域和任何高级设置
  8. 选择一个数据收集方法并指定端口和协议。
    • 如果通过下载通过下载TCP,可选择选择加密事件源RAPID7证书
  9. 点击节省按钮。