Barracuda NGFW インテグレーションガイド🔗
Barracuda 次世代ファイアウォール(NGFW)は、syslog を介してログを Taegis™ XDR Collector に送信するように設定する必要があります。
接続要件🔗
| ソース | 宛先 | ポート/プロトコル |
|---|---|---|
| Barracuda NGFW | XDR Collector (mgmt IP) | UDP/514 |
インテグレーションから提供されるデータ🔗
| 正規化されたデータ | 汎用的な検知 | ベンダー固有の検知 | |
|---|---|---|---|
| Barracuda Firewall | Netflow |
注意
XDR検知機は、データソースのログが特定の検知機に関連付けられたスキーマに正規化されていても、必ずしもトリガーされるとは限りません。ただし、カスタム検出ルールを作成することで、データソースから正規化されたデータに基づいて検出を生成することができます。
設定手順🔗
Barracuda NGFW の syslog を設定するには、Barracuda が提供するガイド に従ってください。以下の項目に正しい値を入力してください。
- IPアドレス — XDR Collector のIPアドレス
- ポート — 514