Syslog-Ziel auf Fortinet-Einheit FortiAnalyzer konfigurieren

Um Fortinet FortiAnalyzer -Ereignisse an IBM QRadarweiterzuleiten, müssen Sie ein Syslog-Ziel konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrer FortiAnalyzer -Einheit an.
  2. Wählen Sie im Baumstrukturmenü Erweitert die Option Syslog Forwarderaus.
  3. Klicken Sie in der Symbolleiste auf Create New.
  4. Konfigurieren Sie die Parameter für Syslog Server :
    Parameter Beschreibung
    Port Der Standard-Port ist 514.
  5. Klicken Sie auf OK.