Support Forum
The Forums are a place to find answers on a range of Fortinet products from peers and product experts.
fluciano
New Contributor

FortiAnalyzer Datasets

Buen día

Estoy teniendo problemas al sacar un reporte en FortiAnalyzer

Tengo agregado un equipo FortiAuthenticator, revisando en los logs de event, veo los registros correctamente.

En log type selecciono Event (es la única opción que tengo)

El problemas esta que cuando ejecuto el query en datasets SELECT * FROM $event. Valido el query y no me manda error pero al ejecutarlo para ver los registros no me manda ninguno a pesar de que tengo registros en Log View -> Event.

Hago el mismo proceso en otra ADOM con un Fortigate y aquí si me trae registros.

 

Tendrás alguna solución o  recomendación respecto a esto.

 

 

1 Solution
funkylicious

try, select * from $log-event , according to https://docs.fortinet.com/document/fortianalyzer/7.6.0/sql-query-documentation/299061/log-types-and-... 

"jack of all trades, master of none"

View solution in original post

"jack of all trades, master of none"
3 REPLIES 3
domelro2
New Contributor

Yes, that's what I'm trying to do, but there isn't any info about mapping a specific text as a variable. For example, mapping the text to a variable 'user'

omegle xender
fluciano

por el momento a manera de prueba estoy intentando en el query un SELECT * FROM $event para que me mande toda la información de los registros, posterior a eso sacar los datos de los campos y crear los filtros.

funkylicious

try, select * from $log-event , according to https://docs.fortinet.com/document/fortianalyzer/7.6.0/sql-query-documentation/299061/log-types-and-... 

"jack of all trades, master of none"
"jack of all trades, master of none"
Announcements
Check out our Community Chatter Blog! Click here to get involved
Labels
Top Kudoed Authors