Skip to main content
Collega il tuo Fortinet FortiAnalyzer (FAZ) in modo che Myrmex possa cercare nelle sue analisi dei log, costruire dossier sulle entità, registrare sorgenti di log FortiGate e verificare lo stato dello storage. Myrmex raggiunge FortiAnalyzer tramite HTTPS (JSON-RPC su /jsonrpc) attraverso un Collector sulla tua rete. Ogni ricerca viene eseguita in tempo reale, su richiesta: Myrmex interroga le analisi dei log del FAZ stesso e restituisce solo ciò che chiedi, senza copiare né memorizzare nulla dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

Cosa può fare Myrmex

Ricerca nei log con preset

Esegui ricerche nei log di FortiAnalyzer in tempo reale usando i preset degli analisti e restituendo solo gli eventi corrispondenti.

Dossier sulle entità

Arricchisci un IP, un utente o un host recuperandone l’attività dal FAZ su richiesta.

Registrare sorgenti FortiGate

Registra un FortiGate come sorgente di log tramite numero di serie.

Stato di storage e retention

Verifica lo stato di storage e retention di FortiAnalyzer per intercettare per tempo i problemi di capacità.

Prima di iniziare

  • Un Collector in grado di raggiungere FortiAnalyzer tramite HTTPS (porta predefinita 443); l’endpoint JSON-RPC è /jsonrpc. Consulta Modalità Collector.
  • Un amministratore il cui profilo abbia JSON API Access = Read-Write (equivalente CLI: sotto config system admin user, set rpc-permit read-write).
  • L’ADOM in cui vuoi che Myrmex operi (predefinito root; è supportato l’override per singola chiamata).

Passaggio 1 — Crea la credenziale in FortiAnalyzer

1

Crea un profilo admin con accesso JSON API

In System Settings → Admin → Profiles, crea o modifica un profilo e imposta JSON API Access su Read-Write.
2

Crea l'amministratore

In System Settings → Admin → Administrators, aggiungi un admin, imposta una password robusta e assegna il profilo di cui sopra.
3

Oppure configuralo dalla CLI

CLI equivalente: sotto config system admin user, modifica l’account ed esegui set rpc-permit read-write.
JSON API Read-Write è necessario perché la registrazione delle sorgenti di log FortiGate è un’azione di scrittura. Limita il profilo admin ai soli ADOM di cui Myrmex ha bisogno.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → FortiAnalyzer, quindi compila:

Connessione

Fai clic su Connect per convalidare la connessione JSON-RPC e completare. FortiAnalyzer comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.
La registrazione di un FortiGate come sorgente di log avviene tramite numero di serie. Tieni pronto il numero di serie del dispositivo quando chiedi a Myrmex di aggiungere una sorgente.