Configuración de un destino de syslog en el dispositivo Fortinet FortiGate Security Gateway

Para reenviar sucesos de Fortinet FortiGate Security Gateway a IBM QRadar, debe configurar un destino de syslog.

Procedimiento

  1. Inicie sesión en la línea de mandatos en el dispositivo Fortinet FortiGate Security Gateway.
  2. Escriba los mandatos siguientes, en orden, sustituyendo las variables por valores que se ajusten a su entorno.
    config log syslogd setting
    set status enable
    set facility <facility_name>
    set csv {disable | enable}
    set port <port_integer>
    set reliable enable
    set server <IP_address>
    end
    example: set facility syslog
    Nota: Si establece el valor de reliable como enable, se envía como TCP; si establece el valor de reliable como disable, se envía como UDP.

Qué hacer a continuación

El despliegue puede tener varias instancias de Fortinet FortiGate Security Gateway configuradas para enviar registros de sucesos a FortiAnalyzer. Si desea enviar sucesos de FortiAnalyzer a QRadar, consulte Configuración de un destino de syslog en el dispositivo Fortinet FortiAnalyzer.