Buen día
Estoy teniendo problemas al sacar un reporte en FortiAnalyzer
Tengo agregado un equipo FortiAuthenticator, revisando en los logs de event, veo los registros correctamente.
En log type selecciono Event (es la única opción que tengo)
El problemas esta que cuando ejecuto el query en datasets SELECT * FROM $event. Valido el query y no me manda error pero al ejecutarlo para ver los registros no me manda ninguno a pesar de que tengo registros en Log View -> Event.
Hago el mismo proceso en otra ADOM con un Fortigate y aquí si me trae registros.
Tendrás alguna solución o recomendación respecto a esto.
Solved! Go to Solution.
try, select * from $log-event , according to https://docs.fortinet.com/document/fortianalyzer/7.6.0/sql-query-documentation/299061/log-types-and-...
por el momento a manera de prueba estoy intentando en el query un SELECT * FROM $event para que me mande toda la información de los registros, posterior a eso sacar los datos de los campos y crear los filtros.
try, select * from $log-event , according to https://docs.fortinet.com/document/fortianalyzer/7.6.0/sql-query-documentation/299061/log-types-and-...
User | Count |
---|---|
2534 | |
1351 | |
795 | |
641 | |
455 |
The Fortinet Security Fabric brings together the concepts of convergence and consolidation to provide comprehensive cybersecurity protection for all users, devices, and applications and across all network edges.
Copyright 2025 Fortinet, Inc. All Rights Reserved.