Configuración de un destino de syslog en el dispositivo Fortinet FortiAnalyzer

Para reenviar sucesos de Fortinet FortiAnalyzer a IBM QRadar, debe configurar un destino de syslog.

Procedimiento

  1. Inicie sesión en el dispositivo FortiAnalyzer .
  2. En el menú del árbol Avanzado , seleccione Reenviador de syslog.
  3. En la barra de herramientas, pulse Crear nuevo.
  4. Configure los parámetros de Syslog Server :
    Parámetro Descripción
    Puerto El puerto predeterminado es 514.
  5. Pulse Aceptar.