> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# FortiAnalyzer

> Collega Fortinet FortiAnalyzer a Myrmex tramite JSON-RPC: crea un amministratore con accesso JSON API e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo **Fortinet FortiAnalyzer** (FAZ) in modo che Myrmex possa cercare nelle sue analisi dei log, costruire dossier sulle entità, registrare sorgenti di log FortiGate e verificare lo stato dello storage. Myrmex raggiunge FortiAnalyzer tramite **HTTPS** (JSON-RPC su `/jsonrpc`) attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Ogni ricerca viene eseguita **in tempo reale, su richiesta**: Myrmex interroga le analisi dei log del FAZ stesso e restituisce solo ciò che chiedi, senza copiare né memorizzare nulla dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Ricerca nei log con preset" icon="magnifying-glass">
    Esegui ricerche nei log di FortiAnalyzer in tempo reale usando i preset degli analisti e restituendo solo gli eventi corrispondenti.
  </Card>

  <Card title="Dossier sulle entità" icon="sitemap">
    Arricchisci un IP, un utente o un host recuperandone l'attività dal FAZ su richiesta.
  </Card>

  <Card title="Registrare sorgenti FortiGate" icon="plug">
    Registra un FortiGate come sorgente di log tramite numero di serie.
  </Card>

  <Card title="Stato di storage e retention" icon="database">
    Verifica lo stato di storage e retention di FortiAnalyzer per intercettare per tempo i problemi di capacità.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** in grado di raggiungere FortiAnalyzer tramite HTTPS (porta predefinita `443`); l'endpoint JSON-RPC è `/jsonrpc`. Consulta [Modalità Collector](/it/documentation/agent-endpoint-security/collector-mode).
* Un **amministratore il cui profilo abbia JSON API Access = Read-Write** (equivalente CLI: sotto `config system admin user`, `set rpc-permit read-write`).
* L'**ADOM** in cui vuoi che Myrmex operi (predefinito `root`; è supportato l'override per singola chiamata).

## Passaggio 1 — Crea la credenziale in FortiAnalyzer

<Steps>
  <Step title="Crea un profilo admin con accesso JSON API">
    In **System Settings → Admin → Profiles**, crea o modifica un profilo e imposta **JSON API Access** su **Read-Write**.
  </Step>

  <Step title="Crea l'amministratore">
    In **System Settings → Admin → Administrators**, aggiungi un admin, imposta una password robusta e assegna il profilo di cui sopra.
  </Step>

  <Step title="Oppure configuralo dalla CLI">
    CLI equivalente: sotto `config system admin user`, modifica l'account ed esegui `set rpc-permit read-write`.
  </Step>
</Steps>

<Tip>
  JSON API Read-Write è necessario perché la registrazione delle sorgenti di log FortiGate è un'azione di scrittura. Limita il profilo admin ai soli ADOM di cui Myrmex ha bisogno.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → FortiAnalyzer**, quindi compila:

| Field                      | Description                                                                                                  |
| -------------------------- | ------------------------------------------------------------------------------------------------------------ |
| **Name**                   | Un nome univoco per questo FortiAnalyzer.                                                                    |
| **Description**            | Nota facoltativa per identificare l'appliance.                                                               |
| **Protocol**               | Protocollo usato per raggiungere il FortiAnalyzer (predefinito `https`).                                     |
| **FortiAnalyzer Host**     | Host o IP del FortiAnalyzer (es. `192.168.0.10` o `faz.corp.local`). Può includere schema/porta.             |
| **API Port**               | Porta dell'API (predefinita `443`).                                                                          |
| **Username**               | Utente admin con JSON API Read-Write.                                                                        |
| **Password**               | Password dell'admin (memorizzata cifrata).                                                                   |
| **ADOM**                   | ADOM predefinito (predefinito `root`). È supportato l'override per singola chiamata.                         |
| **Verify TLS Certificate** | Verifica il certificato TLS. Disattivato di default (le appliance on-prem usano un certificato self-signed). |
| **Collectors**             | I Collector che possono raggiungere questo FortiAnalyzer.                                                    |

## Connessione

Fai clic su **Connect** per convalidare la connessione JSON-RPC e completare. FortiAnalyzer comparirà quindi in **Environment → Integrations** e potrai porre domande al riguardo nel Workspace o tramite l'[agente Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  La registrazione di un FortiGate come sorgente di log avviene **tramite numero di serie**. Tieni pronto il numero di serie del dispositivo quando chiedi a Myrmex di aggiungere una sorgente.
</Note>
