Configuration d'une destination syslog sur votre unité Fortinet FortiGate Security Gateway

Pour transmettre les événements FortiGate FortiGate Security Gateway à IBM QRadar, vous devez configurer une destination syslog.

Procédure

  1. Connectez-vous à la ligne de commande du dispositif Fortinet FortiGate Security Gateway.
  2. Entrez les commandes suivantes, dans l'ordre, en remplaçant les variables par des valeurs qui conviennent à votre environnement.
    config log syslogd setting
    set status enable
    set facility <facility_name>
    set csv {disable | enable}
    set port <port_integer>
    set reliable enable
    set server <IP_address>
    end
    example: set facility syslog
    Remarque: si vous définissez la valeur de reliable sur enable, elle est envoyée en tant que TCP ; si vous définissez la valeur de reliable sur disable, elle est envoyée en tant qu'UDP.

Etape suivante

Votre déploiement peut avoir plusieurs instances de Fortinet FortiGate Security Gateway qui sont configurées pour envoyer des journaux d'événements à FortiAnalyzer. Si vous souhaitez envoyer des événements FortiAnalyzer à QRadar, voir Configuration d'une destination syslog sur votre unité Fortinet FortiAnalyzer.