FortiGate 傳送給 Graylog
之前另一篇是在 Graylog3 版使用,本篇是 Fro 新版的 Graylog 服務做使用,這個看版是從 Graylog Marketplace 找到,但是要修改FortiGate
傳送的預設是 514 那我有修改成其他的 Port 號,接收端要用 syslog TCP
做接收
運行環境
Graylog 5.2
設定過程
-
先從
Graylog Marketplace
上面下載json
檔再匯入到Graylog
載點 -
在
system
的Content Packs
- 上傳
FortiGate Syslog
的json
檔
- 選擇要上傳的
json
選好檔案在直接按Upload
- 上傳成功會在頁面上看到剛剛新增加的內容包
- 去
Streams
確認看看是否有出現FortiGate Syslog
匯入後會有兩個,可以把另一個做刪除就好了只要留一個
- 在
Graylog
接收方式要新增加syslog TCP
- 修改您想要接收的
Port
號
- 設定
FortiGate
的CLI
修改 Port 號
- 在進到
FortiGate
的UI
設定記錄檔,