/jsonrpc) através de um Collector na sua rede. Toda pesquisa é executada ao vivo, sob demanda — o Myrmex consulta a própria análise de logs do FAZ e retorna apenas o que você pedir, sem copiar nem armazenar nada do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.
O Que o Myrmex Pode Fazer
Pesquisa de logs com presets
Execute pesquisas de log do FortiAnalyzer ao vivo usando presets de analista e retorne apenas os eventos correspondentes.
Dossiê de entidade
Enriqueça um IP, usuário ou host puxando sua atividade do FAZ sob demanda.
Registrar fontes FortiGate
Registre um FortiGate como fonte de log pelo número de série.
Saúde de armazenamento e retenção
Verifique o estado de armazenamento e retenção do FortiAnalyzer para detectar problemas de capacidade cedo.
Antes de Começar
- Um Collector que consiga alcançar o FortiAnalyzer por HTTPS (porta padrão
443); o endpoint JSON-RPC é/jsonrpc. Veja Modo Collector. - Um admin cujo perfil tenha JSON API Access = Read-Write (equivalente na CLI: em
config system admin user,set rpc-permit read-write). - O ADOM em que você quer que o Myrmex trabalhe (padrão
root; é possível sobrescrever por chamada).
Passo 1 — Crie a Credencial no FortiAnalyzer
1
Crie um perfil de admin com acesso à API JSON
Em System Settings → Admin → Profiles, crie ou edite um perfil e defina JSON API Access como Read-Write.
2
Crie o administrador
Em System Settings → Admin → Administrators, adicione um admin, defina uma senha forte e atribua o perfil acima.
3
Ou configure pela CLI
Equivalente na CLI: em
config system admin user, edite a conta e execute set rpc-permit read-write.Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → FortiAnalyzer e preencha:Conectar
Clique em Connect para validar a conexão JSON-RPC e concluir. O FortiAnalyzer então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.Registrar um FortiGate como fonte de log é feito pelo número de série. Tenha o número de série do dispositivo em mãos ao pedir ao Myrmex para adicionar uma fonte.