> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# FortiAnalyzer

> Conecta Fortinet FortiAnalyzer a Myrmex por JSON-RPC: crea un administrador con acceso a la API JSON y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu **Fortinet FortiAnalyzer** (FAZ) para que Myrmex pueda buscar en su análisis de logs, construir dosieres de entidades, registrar fuentes de logs de FortiGate y verificar el estado del almacenamiento. Myrmex accede a FortiAnalyzer por **HTTPS** (JSON-RPC en `/jsonrpc`) a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Cada búsqueda se ejecuta **en vivo, bajo demanda**: Myrmex consulta el propio análisis de logs del FAZ y devuelve únicamente lo que le pides, sin copiar ni almacenar nada de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Búsqueda de logs con presets" icon="magnifying-glass">
    Ejecuta búsquedas de logs de FortiAnalyzer en vivo usando presets de analista y devuelve solo los eventos coincidentes.
  </Card>

  <Card title="Dosier de entidad" icon="sitemap">
    Enriquece una IP, un usuario o un host extrayendo su actividad del FAZ bajo demanda.
  </Card>

  <Card title="Registrar fuentes FortiGate" icon="plug">
    Registra un FortiGate como fuente de logs por número de serie.
  </Card>

  <Card title="Estado de almacenamiento y retención" icon="database">
    Verifica el estado del almacenamiento y la retención de FortiAnalyzer para detectar problemas de capacidad a tiempo.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda alcanzar FortiAnalyzer por HTTPS (puerto por defecto `443`); el endpoint JSON-RPC es `/jsonrpc`. Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **administrador cuyo perfil tenga JSON API Access = Read-Write** (equivalente en CLI: bajo `config system admin user`, `set rpc-permit read-write`).
* El **ADOM** en el que quieres que Myrmex trabaje (por defecto `root`; se admite override por llamada).

## Paso 1 — Crear la credencial en FortiAnalyzer

<Steps>
  <Step title="Crea un perfil de administrador con acceso a la API JSON">
    En **System Settings → Admin → Profiles**, crea o edita un perfil y establece **JSON API Access** en **Read-Write**.
  </Step>

  <Step title="Crea el administrador">
    En **System Settings → Admin → Administrators**, agrega un administrador, establece una contraseña robusta y asígnale el perfil anterior.
  </Step>

  <Step title="O configúralo desde la CLI">
    CLI equivalente: bajo `config system admin user`, edita la cuenta y ejecuta `set rpc-permit read-write`.
  </Step>
</Steps>

<Tip>
  El acceso JSON API Read-Write es obligatorio porque registrar fuentes de logs de FortiGate es una acción de escritura. Restringe el perfil del administrador solo a los ADOM que Myrmex necesita.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → FortiAnalyzer** y luego completa:

| Field                      | Descripción                                                                                                    |
| -------------------------- | -------------------------------------------------------------------------------------------------------------- |
| **Name**                   | Un nombre único para este FortiAnalyzer.                                                                       |
| **Description**            | Nota opcional para identificar el appliance.                                                                   |
| **Protocol**               | Protocolo usado para alcanzar el FortiAnalyzer (por defecto `https`).                                          |
| **FortiAnalyzer Host**     | Host o IP de FortiAnalyzer (p. ej. `192.168.0.10` o `faz.corp.local`). Puede incluir esquema/puerto.           |
| **API Port**               | Puerto de la API (por defecto `443`).                                                                          |
| **Username**               | Usuario administrador con JSON API Read-Write.                                                                 |
| **Password**               | Contraseña del administrador (se almacena cifrada).                                                            |
| **ADOM**                   | ADOM por defecto (por defecto `root`). Se admite override por llamada.                                         |
| **Verify TLS Certificate** | Verifica el certificado TLS. Desactivado por defecto (los appliances on-prem usan un certificado autofirmado). |
| **Collectors**             | Los Collectors que pueden alcanzar este FortiAnalyzer.                                                         |

## Conectar

Haz clic en **Connect** para validar la conexión JSON-RPC y finalizar. FortiAnalyzer aparecerá entonces en **Environment → Integrations**, y podrás preguntar sobre él en el Workspace o a través del [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Registrar un FortiGate como fuente de logs se hace **por número de serie**. Ten a mano el número de serie del dispositivo cuando le pidas a Myrmex que agregue una fuente.
</Note>
