2. FortiAnalyzer Getting Started v6.4. Vorbereitung des Layouts

2. FortiAnalyzer Getting Started v6.4. Vorbereitung des Layouts

Willkommen zur zweiten Lektion des Kurses FortiAnalyzer Erste Schritte. Heute sprechen wir ĂŒber das Konzept der administrativen DomĂ€nen bei FortiAnalyzer, außerdem werden wir den Prozess der Protokollverarbeitung besprechen – das VerstĂ€ndnis der Funktionsweise dieser Mechanismen ist notwendig fĂŒr die ersten Einstellungen FortiAnalyzer. Danach werden wir das Layout besprechen, das wir im Verlauf des Kurses verwenden werden, sowie die anfĂ€ngliche Konfiguration durchfĂŒhren FortiAnalyzer. Der theoretische Teil sowie die vollstĂ€ndige Aufnahme der Video-Lektion sind unter dem Cut.

ZunĂ€chst werden wir erneut ĂŒber die administrativen DomĂ€nen sprechen. Es gibt einige Dinge, die man darĂŒber wissen sollte, bevor man sie zu nutzen beginnt:

  1. Die Möglichkeit, administrative DomÀnen zu erstellen, wird zentral ein- und ausgeschaltet.
  2. FĂŒr die Registrierung beliebiger GerĂ€te, außer FortiGate, ist eine separate administrative DomĂ€ne erforderlich. Das bedeutet, wenn Sie mehreren FortiMail-GerĂ€ten an einem FortiGate GerĂ€t registrieren möchten, benötigen Sie dafĂŒr eine separate administrative DomĂ€ne. Dies schließt jedoch nicht aus, dass Sie verschiedene administrative DomĂ€nen fĂŒr die praktische Gruppierung von FortiGate-GerĂ€ten erstellen können.
  3. Die maximale Anzahl unterstĂŒtzter administrativer DomĂ€nen hĂ€ngt vom Modell des FortiAnalyzer-GerĂ€ts ab.
  4. Bei Aktivierung der Möglichkeit zur Erstellung administrativer DomĂ€nen muss der Betriebsmodus ausgewĂ€hlt werden – Normal oder Erweitert. Im Normalmodus können verschiedene virtuelle DomĂ€nen (oder VDOMs) eines FortiGate nicht in verschiedenen administrativen DomĂ€nen des FortiAnalyzer-GerĂ€ts hinzugefĂŒgt werden. Im erweiterten Modus ist dies möglich. Der erweiterte Modus ermöglicht die Verarbeitung von Daten verschiedener virtueller DomĂ€nen und das Erhalten separater Berichte darĂŒber. Wenn Sie vergessen haben, was virtuelle DomĂ€nen sind, schauen Sie sich die zweite Lektion des Fortinet Erste Schritte Kurses an, dort wird es ziemlich ausfĂŒhrlich erklĂ€rt.

Die Erstellung administrativer DomÀnen und die Verteilung des Speichers zwischen ihnen werden wir spÀter im Rahmen des praktischen Teils der Lektion besprechen.

Jetzt sprechen wir ĂŒber das Mechanismus zur Aufzeichnung und Verarbeitung von Protokollen, die auf den FortiAnalyzer eingehen.
Die Protokolle, die an den FortiAnalyzer gesendet werden, werden komprimiert und in einer Protokolldatei gespeichert. Wenn diese Datei eine bestimmte GrĂ¶ĂŸe erreicht, wird sie ĂŒberschrieben und archiviert. Solche Protokolle werden als archiviert bezeichnet. Sie gelten als Offline-Protokolle, da sie in Echtzeit nicht analysiert werden können. Sie sind nur im Rohformat verfĂŒgbar. Die Datenaufbewahrungsrichtlinie im Administrationsbereich legt fest, wie lange solche Protokolle im Speicher des GerĂ€ts aufbewahrt werden.
Gleichzeitig werden die Protokolle in der SQL-Datenbank indiziert. Diese Protokolle werden verwendet, um Daten mit den Mechanismen Log View, FortiView und Reports zu analysieren. Die Datenaufbewahrungsrichtlinie im Administrationsbereich legt fest, wie lange solche Protokolle im Speicher des GerÀts aufbewahrt werden. Nachdem diese Protokolle aus dem Speicher des GerÀts gelöscht wurden, können sie in Form von archivierten Protokollen verbleiben, aber das hÀngt von der Datenaufbewahrungsrichtlinie im Administrationsbereich ab.

FĂŒr das VerstĂ€ndnis der ursprĂŒnglichen Einstellungen dieser Datenkenntnisse sind wir mehr als gut ausgestattet. Lassen Sie uns nun unser Layout besprechen:

2. FortiAnalyzer Getting Started v6.4. Vorbereitung des Layouts

Auf ihm sehen Sie 6 GerĂ€te – FortiGate, FortiMail, FortiAnalyzer, Domain Controller, Computer des externen Benutzers und Computer des internen Benutzers. FortiGate und FortiMail sind erforderlich, um Protokolle verschiedener Fortinet-GerĂ€te zu generieren, um anhand des Beispiels Aspekte der Arbeit mit verschiedenen Administrationsbereichen zu betrachten. Der interne und externe Benutzer, sowie der Domain Controller sind notwendig, um verschiedene Verkehrsmuster zu generieren. Auf dem Computer des internen Benutzers ist das Betriebssystem Windows installiert, und auf dem Computer des externen Benutzers – Kali Linux.
In diesem Beispiel arbeitet FortiMail im Servermodus, das heißt, es ist ein separater Mailserver, ĂŒber den interne und externe Benutzer E-Mails austauschen können. Die erforderlichen Einstellungen, wie die MX-EintrĂ€ge, sind auf dem Domain Controller konfiguriert. FĂŒr den externen Benutzer ist der DNS-Server der interne Domain Controller – dies wurde durch Portweiterleitung (oder eine andere Technik, die als Virtuelle IP bezeichnet wird) auf FortiGate realisiert.
Diese Einstellungen werden im Verlauf des Kurses nicht behandelt, da sie nicht zum Thema des Kurses gehören. Es werden das Deployment und die Erstkonfiguration des FortiAnalyzer-GerÀts behandelt. Die anderen Komponenten des aktuellen Layouts wurden im Voraus vorbereitet.

Die Systemanforderungen, die an verschiedene GerĂ€te gestellt werden, sind unten aufgefĂŒhrt. Dieses Layout funktioniert auf einem vorher vorbereiteten Rechner in der virtuellen Umgebung VMWare Workstation. Die Eigenschaften dieses Rechners sind ebenfalls unten angegeben.

GerÀt
RAM, GB
vCPU
HDD, GB

DomÀnencontroller
6
3
40

Interner Benutzer
4
2
32

Externer Benutzer
2
2
8

FortiGate
2
2
30

FortiAnalyzer
8
4
80

FortiMail
2
4
50

Maschine fĂŒr das Layout
28
19
280

Die in dieser Tabelle aufgefĂŒhrten Systemanforderungen sind minimal - unter realen Bedingungen sind in der Regel mehr Ressourcen erforderlich. Weitere Informationen zu den Systemanforderungen finden Sie auf dieser Website.

Im Video wird das theoretische Material behandelt, das oben besprochen wurde, sowie der praktische Teil - mit der Grundeinstellung des FortiAnalyzer-GerĂ€ts. Viel Spaß beim Ansehen!

Video abspielen

Im nĂ€chsten Unterricht werden wir die Aspekte der Arbeit mit Protokollen ausfĂŒhrlich besprechen. Um es nicht zu verpassen, abonnieren Sie unseren YouTube-Kanal.

Sie können auch den Updates auf folgenden Ressourcen folgen:

Gruppe Vkontakte
Yandex Zen
Unsere Website
Telegram-Kanal

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster