Barracuda SSL VPN.

Barracuda是一个托管几种不同的安全产品的平台,例如防火墙,Web应用程序防火墙,Web安全性,VPN等。

在InsightIDR中开始使用Barracuda:

  1. 配置梭鱼Syslog
  2. 配置Barracuda VPN事件源

配置梭鱼Syslog

您可以将Barracuda SSL VPN配置为向InsightIdr收集器发送Syslog。

开始:

  1. 使用使用的Barracuda VPN接口ssladmin用户名和凭证。
  2. 在右上角,单击管理系统链接。
  3. 在“系统”仪表板上,选择高级> syslog.标签。
  4. 在“Syslog Identifier”字段中,为您希望该日志的显示方式提供一个名称。
  5. 选择是的单选按钮以包含时间戳。
  6. 选择是否使用UDP。
  7. 在“syslog主机”字段中,输入InsightIdr收集器的IP或FQDN。
  8. 点击保存更改按钮。

配置Barracuda SSL VPN事件源

要添加此事件源,请执行以下操作:

  1. 从仪表板中选择数据收集在左手菜单上。
  2. 当出现“数据采集”页面时,单击设置事件源下拉和选择添加事件源
  3. 从“安全数据”部分,单击VPN图标。出现“添加事件源”面板。
  4. 选择您的收集器和选择Barracuda SSL VPN.作为您的活动来源。如果需要,您还可以命名您的活动源。
  5. 选择时区与事件源日志的位置匹配。
  6. 可选择选择发送未经过滤的日志
  7. 配置您的默认域和任何高级设置
  8. 选择一个数据收集方法并指定端口和协议。
    • 如果通过下载通过下载TCP,可选择选择加密事件源RAPID7证书
  9. 点击保存按钮。