Utilizamos cookies propias y de terceros. [Más información sobre las cookies].
Política de cookies
Proyecto AjpdSoft

· Inicio
· Buscar
· Contactar
· Cookies
· Descargas
· Foros
· Historia
· Nosotros
· Temas
· Top 10
· Trucos
· Tutoriales
· Wiki

SIEM Splunk: Cómo configurar Fortigate para enviar log a SIEM Splunk sin instalar app
Seguridad Informática


Cómo habilitar el envío de log/eventos de un firewall Fortigate a un servidor de SIEM con Splunk (válido para otros SIEM). Conectaremos Fortigate con Splunk mediante el puerto 514 UDP, de esta forma no necesitaremos instalar app en Splunk. Mostramos cómo configurar Fortigate desde la interfaz web y también por comando, pudiendo modificar parámetros como el puerto, el nivel de log, el tipo de protocolo, etc.


Puedes consultar el artículo completo en: Cómo configurar Fortigate para enviar log a SIEM Splunk sin instalar app
Anuncios


Enviado el Lunes, 16 mayo a las 11:13:39 por ajpdsoft
Visita nuestro nuevo sitio web con programas y contenidos actualizados: Proyecto A