Konfigurieren von Fortinet- FortiMail
Führen Sie die folgenden Schritte aus, um die Protokolle des Fortinet- FortiMail -Clients für den Versand an zu IBM QRadarkonfigurieren.
Verbindung zur CLI über SSH herstellen
Führen Sie die folgenden Schritte aus, um über Secure Shell (SSH) eine Verbindung zur CLI herzustellen.
- Starten Sie „ PuTTY “ auf Ihrem Verwaltungscomputer.
- Geben Sie die IP-Adresse der Netzwerkschnittstelle „ FortiMail “ in das Feld „Hostname (oder IP-Adresse )“ ein.
- Geben Sie 22 in das Feld „Port“ ein.
- Wählen Sie SSH aus den Optionen für den Verbindungstyp aus.
- Klicken Sie auf „Öffnen“, um die Verbindung herzustellen.Hinweis: Der SSH-Client zeigt möglicherweise eine Warnung an, wenn Sie sich zum ersten Mal mit dem Gerät „ FortiMail “ verbinden und der SSH-Schlüssel von Ihrem SSH-Client noch nicht erkannt wird, oder wenn Sie sich zuvor mit dem Gerät „ FortiMail “ verbunden haben, dieses jedoch eine andere IP-Adresse oder einen anderen SSH-Schlüssel verwendet hat. Dies ist normal, wenn Ihr Verwaltungscomputer direkt mit dem Gerät „ FortiMail “ verbunden ist und sich keine Netzwerkhosts zwischen ihnen befinden.
- Klicken Sie auf „Ja“, um den Fingerabdruck zu überprüfen und den SSH-Schlüssel der Einheit „ FortiMail “ zu akzeptieren. Sie können sich erst anmelden, wenn Sie den Schlüssel akzeptiert haben.
- Geben Sie Ihre Administrator-Anmeldedaten in die Anmeldeaufforderung ein.
- Drücken Sie die Eingabetaste, um die Anmeldung abzuschließen und auf die CLI „ FortiMail “ zuzugreifen.
Verbindung zur CLI über Telnet herstellen
Führen Sie die folgenden Schritte aus, um über Telnet eine Verbindung zur CLI herzustellen
- Starten Sie „ PuTTY “ auf Ihrem Verwaltungscomputer.
- Geben Sie die IP-Adresse der Netzwerkschnittstelle „ FortiMail “ in das Feld „Hostname (oder IP-Adresse )“ ein.
- Geben Sie 23 in das Feld „Port“ ein.
- Wählen Sie „Telnet“ aus den Optionen für den Verbindungstyp aus.
- Klicken Sie auf „Öffnen“, um die Verbindung herzustellen.
- Geben Sie Ihre Administrator-Anmeldedaten in die Anmeldeaufforderung ein.
- Drücken Sie die Eingabetaste, um die Anmeldung abzuschließen und auf die CLI „ FortiMail “ zuzugreifen.
Hinweis: Weitere Informationen finden Sie im Fortinet-Administratorhandbuch „ FortiMail “.
Konfigurieren der Protokollierung
Um die Protokollierung auf der lokalen Festplatte zu konfigurieren, führen Sie die folgenden Schritte aus:
- Gehen Sie zu Protokoll & Bericht > Protokolleinstellungen > Lokal.
- Konfigurieren Sie die folgenden Einstellungen:
Tabelle 1. Fortinet- FortiMail -Konfigurationseinstellungen Parameter Beschreibung Status Wählen Sie diese Option, um die Protokollierung an diesem Speicherort zu aktivieren. Protokolldateigröße Geben Sie die maximale Dateigröße der aktuellen Protokolldatei in Megabyte (MB) ein. Protokollzeit Zur Stunde Geben Sie das maximale Alter (in Tagen) der Protokolldatei und die Tageszeit (im 24-Stunden-Format) ein, zu der „ FortiMail “ die aktuelle Protokolldatei rotiert. Der gültige Bereich liegt zwischen 1 und 365 Tagen. Protokollebene Wählen Sie den Schweregrad aus, den eine Protokollmeldung mindestens erreichen muss, um an diesem Speicherort aufgezeichnet zu werden. Aktion protokollieren, wenn Festplatte voll ist Wählen Sie aus, was Sie tun möchten, wenn die Log-Partition der lokalen Festplatte fast voll ist, d. h. wenn weniger als 5 % des Speicherplatzes oder 1.5 GB (je nachdem, welcher Wert kleiner ist) verfügbar sind. Konfiguration der Protokollierungsrichtlinie Wählen Sie aus, welche Kategorien von Protokollmeldungen an den Remote-Server gesendet werden sollen. - Klicken Sie auf „Anwenden “.
Hinweis: Weitere Informationen finden Sie im Fortinet-Administratorhandbuch „ FortiMail “.