> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# FortiAnalyzer

> Conecte o Fortinet FortiAnalyzer ao Myrmex por JSON-RPC — crie um admin com acesso à API JSON e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu **Fortinet FortiAnalyzer** (FAZ) para que o Myrmex possa pesquisar sua análise de logs, montar dossiês de entidades, registrar fontes de log do FortiGate e verificar a saúde do armazenamento. O Myrmex acessa o FortiAnalyzer por **HTTPS** (JSON-RPC em `/jsonrpc`) através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. Toda pesquisa é executada **ao vivo, sob demanda** — o Myrmex consulta a própria análise de logs do FAZ e retorna apenas o que você pedir, sem copiar nem armazenar nada do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Pesquisa de logs com presets" icon="magnifying-glass">
    Execute pesquisas de log do FortiAnalyzer ao vivo usando presets de analista e retorne apenas os eventos correspondentes.
  </Card>

  <Card title="Dossiê de entidade" icon="sitemap">
    Enriqueça um IP, usuário ou host puxando sua atividade do FAZ sob demanda.
  </Card>

  <Card title="Registrar fontes FortiGate" icon="plug">
    Registre um FortiGate como fonte de log pelo número de série.
  </Card>

  <Card title="Saúde de armazenamento e retenção" icon="database">
    Verifique o estado de armazenamento e retenção do FortiAnalyzer para detectar problemas de capacidade cedo.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** que consiga alcançar o FortiAnalyzer por HTTPS (porta padrão `443`); o endpoint JSON-RPC é `/jsonrpc`. Veja [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **admin cujo perfil tenha JSON API Access = Read-Write** (equivalente na CLI: em `config system admin user`, `set rpc-permit read-write`).
* O **ADOM** em que você quer que o Myrmex trabalhe (padrão `root`; é possível sobrescrever por chamada).

## Passo 1 — Crie a Credencial no FortiAnalyzer

<Steps>
  <Step title="Crie um perfil de admin com acesso à API JSON">
    Em **System Settings → Admin → Profiles**, crie ou edite um perfil e defina **JSON API Access** como **Read-Write**.
  </Step>

  <Step title="Crie o administrador">
    Em **System Settings → Admin → Administrators**, adicione um admin, defina uma senha forte e atribua o perfil acima.
  </Step>

  <Step title="Ou configure pela CLI">
    Equivalente na CLI: em `config system admin user`, edite a conta e execute `set rpc-permit read-write`.
  </Step>
</Steps>

<Tip>
  O JSON API Read-Write é obrigatório porque registrar fontes de log do FortiGate é uma ação de escrita. Restrinja o perfil do admin apenas aos ADOMs que o Myrmex precisa.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → FortiAnalyzer** e preencha:

| Field                      | Descrição                                                                                          |
| -------------------------- | -------------------------------------------------------------------------------------------------- |
| **Name**                   | Um nome único para este FortiAnalyzer.                                                             |
| **Description**            | Nota opcional para identificar o appliance.                                                        |
| **Protocol**               | Protocolo usado para alcançar o FortiAnalyzer (padrão `https`).                                    |
| **FortiAnalyzer Host**     | Host ou IP do FortiAnalyzer (ex.: `192.168.0.10` ou `faz.corp.local`). Pode incluir esquema/porta. |
| **API Port**               | Porta da API (padrão `443`).                                                                       |
| **Username**               | Usuário admin com JSON API Read-Write.                                                             |
| **Password**               | Senha do admin (armazenada criptografada).                                                         |
| **ADOM**                   | ADOM padrão (padrão `root`). É possível sobrescrever por chamada.                                  |
| **Verify TLS Certificate** | Verificar o certificado TLS. Padrão desligado (appliances on-prem usam certificado autoassinado).  |
| **Collectors**             | Collectors que conseguem alcançar este FortiAnalyzer.                                              |

## Conectar

Clique em **Connect** para validar a conexão JSON-RPC e concluir. O FortiAnalyzer então aparece em **Environment → Integrations**, e você pode perguntar sobre ele no Workspace ou por meio do [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Registrar um FortiGate como fonte de log é feito **pelo número de série**. Tenha o número de série do dispositivo em mãos ao pedir ao Myrmex para adicionar uma fonte.
</Note>
