/jsonrpc) attraverso un Collector sulla tua rete. Ogni ricerca viene eseguita in tempo reale, su richiesta: Myrmex interroga le analisi dei log del FAZ stesso e restituisce solo ciò che chiedi, senza copiare né memorizzare nulla dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.
Cosa può fare Myrmex
Ricerca nei log con preset
Esegui ricerche nei log di FortiAnalyzer in tempo reale usando i preset degli analisti e restituendo solo gli eventi corrispondenti.
Dossier sulle entità
Arricchisci un IP, un utente o un host recuperandone l’attività dal FAZ su richiesta.
Registrare sorgenti FortiGate
Registra un FortiGate come sorgente di log tramite numero di serie.
Stato di storage e retention
Verifica lo stato di storage e retention di FortiAnalyzer per intercettare per tempo i problemi di capacità.
Prima di iniziare
- Un Collector in grado di raggiungere FortiAnalyzer tramite HTTPS (porta predefinita
443); l’endpoint JSON-RPC è/jsonrpc. Consulta Modalità Collector. - Un amministratore il cui profilo abbia JSON API Access = Read-Write (equivalente CLI: sotto
config system admin user,set rpc-permit read-write). - L’ADOM in cui vuoi che Myrmex operi (predefinito
root; è supportato l’override per singola chiamata).
Passaggio 1 — Crea la credenziale in FortiAnalyzer
1
Crea un profilo admin con accesso JSON API
In System Settings → Admin → Profiles, crea o modifica un profilo e imposta JSON API Access su Read-Write.
2
Crea l'amministratore
In System Settings → Admin → Administrators, aggiungi un admin, imposta una password robusta e assegna il profilo di cui sopra.
3
Oppure configuralo dalla CLI
CLI equivalente: sotto
config system admin user, modifica l’account ed esegui set rpc-permit read-write.Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → FortiAnalyzer, quindi compila:Connessione
Fai clic su Connect per convalidare la connessione JSON-RPC e completare. FortiAnalyzer comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.La registrazione di un FortiGate come sorgente di log avviene tramite numero di serie. Tieni pronto il numero di serie del dispositivo quando chiedi a Myrmex di aggiungere una sorgente.