FortiGate proporciona una gama completa de funciones de protección frente a amenazas, como cortafuegos, prevención de intrusiones, antivirus, inspección SSL y control de aplicaciones. FortiGate reduce la complejidad mediante una visibilidad automatizada de aplicaciones, usuarios y redes, y proporciona calificaciones de seguridad para adoptar prácticas de seguridad recomendadas.
Esta integración recopila los siguientes tipos y subtipos de logs:
Tipo
Descripción
Subtipo
Tráfico
Registra información de flujo de tráfico como una solicitud HTTP/HTTPS y su respuesta, si la hay
FORWARD, LOCAL
Evento
Registra eventos del sistema y administrativos
SYSTEM, USER, VPN, WIRELESS
UTM
Registra eventos UTM
IPS, WEB
NOTA: El soporte para métricas fue interrumpido y sus paneles relacionados están obsoletos en la v1.1.0 y posteriores de la integración. Tenemos previsto eliminarlos por completo en las próximas versiones de la integración.
Esta integración incluye las siguientes reglas de detección de Datadog Cloud SIEM para una monitorización y seguridad mejoradas:
FortiGate detectó el acceso a sitios web maliciosos o peligrosos
Actividad de FortiGate detectada en localizaciones nuevas o sospechosas
FortiGate detectó un punto de acceso no autorizado
Evento de FortiGate recibido con gravedad crítica
FortiGate detectó la transferencia frecuente de grandes cantidades de datos a sitios de intercambio de archivos
FortiGate detectó un elevado número de acciones bloqueadas
FortiGate detectó múltiples fallos de autenticación
FortiGate recibió múltiples eventos de prevención de intrusiones de una sola fuente
FortiGate detectó un tráfico de red inusual
Nota: Para utilizar las reglas de detección predefinidas, la integración relevante debe estar instalada en Datadog y Cloud SIEM debe estar habilitado.
Asistencia
Para solicitar asistencia o funciones, ponte en contacto con Crest Data a través de los siguientes canales:
Esta aplicación está disponible a través del Marketplace Datadog y cuenta con el respaldo de un socio tecnológico de Datadog. Para utilizarla, adquiere esta aplicación en el Marketplace.