- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
FortiAnalyzer Datasets
Buen día
Estoy teniendo problemas al sacar un reporte en FortiAnalyzer
Tengo agregado un equipo FortiAuthenticator, revisando en los logs de event, veo los registros correctamente.
En log type selecciono Event (es la única opción que tengo)
El problemas esta que cuando ejecuto el query en datasets SELECT * FROM $event. Valido el query y no me manda error pero al ejecutarlo para ver los registros no me manda ninguno a pesar de que tengo registros en Log View -> Event.
Hago el mismo proceso en otra ADOM con un Fortigate y aquí si me trae registros.
Tendrás alguna solución o recomendación respecto a esto.
Solved! Go to Solution.
- Labels:
-
FortiAnalyzer
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
try, select * from $log-event , according to https://docs.fortinet.com/document/fortianalyzer/7.6.0/sql-query-documentation/299061/log-types-and-...
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
por el momento a manera de prueba estoy intentando en el query un SELECT * FROM $event para que me mande toda la información de los registros, posterior a eso sacar los datos de los campos y crear los filtros.
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
try, select * from $log-event , according to https://docs.fortinet.com/document/fortianalyzer/7.6.0/sql-query-documentation/299061/log-types-and-...
