Ein Syslog-Ziel auf Ihrem Fortinet FortiGate Security Gateway-Gerät konfigurieren

Um Fortinet FortiGate Security Gateway-Ereignisse an IBM QRadarweiterzuleiten, müssen Sie ein Syslog-Ziel konfigurieren.

Vorgehensweise

  1. Melden Sie sich an der Befehlszeile Ihrer Fortinet FortiGate Security Gateway-Appliance an.
  2. Geben Sie die folgenden Befehle in der angegebenen Reihenfolge ein und ersetzen Sie die Variablen durch Werte, die Ihrer Umgebung entsprechen.
    config log syslogd setting
    set status enable
    set facility <facility_name>
    set csv {disable | enable}
    set port <port_integer>
    set reliable enable
    set server <IP_address>
    end
    example: set facility syslog
    Hinweis: Wenn Sie den Wert von reliable auf enablesetzen, wird er als TCP gesendet. Wenn Sie den Wert von reliable auf disablesetzen, wird er als UDP gesendet.

Nächste Schritte

Ihre Bereitstellung kann mehrere Instanzen von Fortinet FortiGate Security Gateway enthalten, die für das Senden von Ereignisprotokollen an FortiAnalyzerkonfiguriert sind. Wenn Sie FortiAnalyzer -Ereignisse an QRadarsenden möchten, lesen Sie den Abschnitt Syslog-Ziel auf Ihrer Fortinet FortiAnalyzer -Einheit konfigurieren.