Skip to main content
Conecta tu Fortinet FortiAnalyzer (FAZ) para que Myrmex pueda buscar en su análisis de logs, construir dosieres de entidades, registrar fuentes de logs de FortiGate y verificar el estado del almacenamiento. Myrmex accede a FortiAnalyzer por HTTPS (JSON-RPC en /jsonrpc) a través de un Collector en tu red. Cada búsqueda se ejecuta en vivo, bajo demanda: Myrmex consulta el propio análisis de logs del FAZ y devuelve únicamente lo que le pides, sin copiar ni almacenar nada de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

Qué puede hacer Myrmex

Búsqueda de logs con presets

Ejecuta búsquedas de logs de FortiAnalyzer en vivo usando presets de analista y devuelve solo los eventos coincidentes.

Dosier de entidad

Enriquece una IP, un usuario o un host extrayendo su actividad del FAZ bajo demanda.

Registrar fuentes FortiGate

Registra un FortiGate como fuente de logs por número de serie.

Estado de almacenamiento y retención

Verifica el estado del almacenamiento y la retención de FortiAnalyzer para detectar problemas de capacidad a tiempo.

Antes de comenzar

  • Un Collector que pueda alcanzar FortiAnalyzer por HTTPS (puerto por defecto 443); el endpoint JSON-RPC es /jsonrpc. Consulta el modo Collector.
  • Un administrador cuyo perfil tenga JSON API Access = Read-Write (equivalente en CLI: bajo config system admin user, set rpc-permit read-write).
  • El ADOM en el que quieres que Myrmex trabaje (por defecto root; se admite override por llamada).

Paso 1 — Crear la credencial en FortiAnalyzer

1

Crea un perfil de administrador con acceso a la API JSON

En System Settings → Admin → Profiles, crea o edita un perfil y establece JSON API Access en Read-Write.
2

Crea el administrador

En System Settings → Admin → Administrators, agrega un administrador, establece una contraseña robusta y asígnale el perfil anterior.
3

O configúralo desde la CLI

CLI equivalente: bajo config system admin user, edita la cuenta y ejecuta set rpc-permit read-write.
El acceso JSON API Read-Write es obligatorio porque registrar fuentes de logs de FortiGate es una acción de escritura. Restringe el perfil del administrador solo a los ADOM que Myrmex necesita.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → FortiAnalyzer y luego completa:

Conectar

Haz clic en Connect para validar la conexión JSON-RPC y finalizar. FortiAnalyzer aparecerá entonces en Environment → Integrations, y podrás preguntar sobre él en el Workspace o a través del Integration Specialist agent.
Registrar un FortiGate como fuente de logs se hace por número de serie. Ten a mano el número de serie del dispositivo cuando le pidas a Myrmex que agregue una fuente.