Skip to main content
Conecte seu Fortinet FortiAnalyzer (FAZ) para que o Myrmex possa pesquisar sua análise de logs, montar dossiês de entidades, registrar fontes de log do FortiGate e verificar a saúde do armazenamento. O Myrmex acessa o FortiAnalyzer por HTTPS (JSON-RPC em /jsonrpc) através de um Collector na sua rede. Toda pesquisa é executada ao vivo, sob demanda — o Myrmex consulta a própria análise de logs do FAZ e retorna apenas o que você pedir, sem copiar nem armazenar nada do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

O Que o Myrmex Pode Fazer

Pesquisa de logs com presets

Execute pesquisas de log do FortiAnalyzer ao vivo usando presets de analista e retorne apenas os eventos correspondentes.

Dossiê de entidade

Enriqueça um IP, usuário ou host puxando sua atividade do FAZ sob demanda.

Registrar fontes FortiGate

Registre um FortiGate como fonte de log pelo número de série.

Saúde de armazenamento e retenção

Verifique o estado de armazenamento e retenção do FortiAnalyzer para detectar problemas de capacidade cedo.

Antes de Começar

  • Um Collector que consiga alcançar o FortiAnalyzer por HTTPS (porta padrão 443); o endpoint JSON-RPC é /jsonrpc. Veja Modo Collector.
  • Um admin cujo perfil tenha JSON API Access = Read-Write (equivalente na CLI: em config system admin user, set rpc-permit read-write).
  • O ADOM em que você quer que o Myrmex trabalhe (padrão root; é possível sobrescrever por chamada).

Passo 1 — Crie a Credencial no FortiAnalyzer

1

Crie um perfil de admin com acesso à API JSON

Em System Settings → Admin → Profiles, crie ou edite um perfil e defina JSON API Access como Read-Write.
2

Crie o administrador

Em System Settings → Admin → Administrators, adicione um admin, defina uma senha forte e atribua o perfil acima.
3

Ou configure pela CLI

Equivalente na CLI: em config system admin user, edite a conta e execute set rpc-permit read-write.
O JSON API Read-Write é obrigatório porque registrar fontes de log do FortiGate é uma ação de escrita. Restrinja o perfil do admin apenas aos ADOMs que o Myrmex precisa.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → FortiAnalyzer e preencha:

Conectar

Clique em Connect para validar a conexão JSON-RPC e concluir. O FortiAnalyzer então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.
Registrar um FortiGate como fonte de log é feito pelo número de série. Tenha o número de série do dispositivo em mãos ao pedir ao Myrmex para adicionar uma fonte.