Configurando um destino de syslog em seu dispositivo Fortinet FortiGate Security Gateway

Para encaminhar eventos do Fortinet FortiGate Security Gateway para IBM QRadar, deve-se configurar um destino de syslog.

Procedimento

  1. Efetue login na linha de comandos do seu dispositivo Fortinet FortiGate Security Gateway.
  2. Digite os comandos a seguir, em ordem, substituindo as variáveis por valores que se ajustam ao seu ambiente.
    config log syslogd setting
    set status enable
    set facility <facility_name>
    set csv {disable | enable}
    set port <port_integer>
    set reliable enable
    set server <IP_address>
    end
    example: set facility syslog
    Nota: Se você configurar o valor de reliable como enable, ele envia como TCP; se você configurar o valor de reliable como disable, ele envia como UDP.

O que fazer a seguir

Sua implementação pode ter várias instâncias do Fortinet FortiGate Security Gateway que são configuradas para enviar logs de eventos para o FortiAnalyzer. Se desejar enviar eventos do FortiAnalyzer para o QRadar, consulte Configurando um destino de syslog em seu dispositivo Fortinet FortiAnalyzer.