Configuração do Fortinet FortiWeb Firewall

Para configurar os registros do cliente do Fortinet FortiWeb Firewall a serem enviados para IBM QRadar, conclua as etapas a seguir.

Procedimento

  1. Faça login na interface de linha de comando do seu dispositivo Fortinet FortiWeb Firewall.
  2. Para configurar as interfaces de rede associadas às portas de rede físicas do appliance FortiWeb, digite os seguintes comandos, em ordem, substituindo as variáveis por valores adequados ao seu ambiente.
    config system interface
    edit "<interface_name>"
    set status {up | down}
    set type {aggregate | physical | vlan | redundant}
    set algorithm {layer2 | layer2_3 | layer3_4}
    set allowaccess {HTTP HTTPS ping snmp ssh FortiWeb-manager}
    set ip6-allowaccess {HTTP HTTPS ping snmp ssh FortiWeb-manager}
    set wccp {enable | disable}
    set description "<comment_str>"
    set interface "<interface_name>"
    set intf {"<port_name>" ...}
    set ip "<interface_ipv4mask>"
    set ip6 "<interface_ipv6mask>"
    set mode {static | dhcp}
    set ip6-mode {static | dhcp}
    set vlanid <vlan-id_int>
    set vlanproto {8021q | 8021ad}
    set lacp-speed {fast | slow}
    set mtu <mtu_int>
    set system interface
    set system interface
    set system interface
    set system interface
    config secondaryip
    edit <entry_index>
    set ip {"<interface_ipv4mask>" | "<interface_ipv6mask>"}
    next
    end
    next
    end
    
    Para configurar rotas estáticas, incluindo o gateway padrão, digite o seguinte comando:
    config router static
    edit <route_index>
    set device “<interface_name>”
    set dst “<destination_ip>”
    set gateway “<router_ip>”
    next
    end
    
  3. Para ativar o Syslog no appliance FortiWeb Firewall, conclua as etapas a seguir:
    1. Faça login na interface de usuário da Web FortiWeb.
    2. Escolha a ação adequada dependendo dos tipos de registro.
      • Vá para Log & Report > Event Log para ver os eventos do sistema (por exemplo: login do administrador, reinicializações).
      • Vá para Log & Report > Attack Log para ver as ameaças detectadas.
      • Acesse Log & Report > Trafffic Log para obter detalhes de tráfego em HTTP ou HTTPS.