2. FortiAnalyzer Getting Started v6.4. Asetuse ettevalmistamine

2. FortiAnalyzer Getting Started v6.4. Asetuse ettevalmistamine

Tere tulemast kursuse teisele tundale FortiAnalyzer esimene samm. TĂ€na rÀÀgime haldusdomeenide mehhanismist FortiAnalyzer, samuti arutame logide töötlemise protsessi — nende mehhanismide toimimise pĂ”himĂ”tete mĂ”istmine on vajalik esialgsete seadistuste jaoks FortiAnalyzer. PĂ€rast seda arutame mustrit, mida me kursuse kĂ€igus kasutame, ja teeme esialgse seadistamise FortiAnalyzer. Teoreetiline osa ja video pĂ”hjalik salvestus on allpool.

KÀime veel kord lÀbi haldusdomeenide. On mitmeid asju, mida peaksite nende kohta teadma enne, kui hakkate neid kasutama:

  1. Haldusdomeenide loomise vĂ”imalus lĂŒlitatakse sisse ja vĂ€lja tsentraliseeritult.
  2. Iga seadme, vĂ€lja arvatud FortiGate, registreerimiseks on vajalik eraldi haldusdomeen. See tĂ€hendab, et kui soovite registreerida mitu FortiMail seadme ĂŒhte seadmesse, vajate selleks eraldi haldusdomeeni. Kuid see ei vĂ€lista asjaolu, et FortiGate seadmete mugavamaks rĂŒhmale toomiseks saab luua erinevaid haldusd domainesid.
  3. Toetatud haldusdomeenide maksimaalne arv sÔltub FortiAnalyzer seadme mudelist.
  4. Haldusdomeenide loomise vĂ”imaluse sisselĂŒlitamisel tuleb valida nende tööreĆŸiim — Normal vĂ”i Advanced. Normal reĆŸiimis ei saa erinevaid virtuaalseid domeene (vĂ”i VDOM-e) ĂŒhte FortiGate seadet erinevatesse FortiAnalyzer seadmete haldusdomeenidesse lisada. Advanced reĆŸiimis on see vĂ”imalik. Advanced reĆŸiim vĂ”imaldab erinevate virtuaalsete domeenide andmeid töödelda ja seoses nendega eraldi aruandeid saada. Kui olete unustanud, mis on virtuaalsed domeenid, vaadake Fortinet Getting Started kursuse teist tundi, seal on sellest ĂŒsna ĂŒksikasjalikult juttu.

Haldusdomeenide loomist ja nende vahel mÀlu jaotust kÀsitleme hiljem praktikate osas.

NĂŒĂŒd rÀÀgime logide salvestamise ja töötlemise mehhanismist, mis sisenevad FortiAnalyzerisse.
Logid, mis jĂ”uavad FortiAnalyzern, on kokku surutud ja salvestatud logifaili. Kui see fail saavutab teatud suuruse, kirjutatakse see ĂŒle ja arhiveeritakse. Selliseid logisid nimetatakse arhiveeritud logideks. Need loetakse offline logideks, kuna neid ei saa reaalajas analĂŒĂŒsida. Vaadata on need saadaval ainult raw formaadis. Andmete sĂ€ilitamise poliitika haldusvaldkonnas mÀÀrab, kui kaua selliseid logisid seadmest mĂ€letas.
Samaaegselt indekseeritakse logid SQL andmebaasis. Neid logisid kasutatakse andmete analĂŒĂŒsimiseks Log View, FortiView ja Reports mehhanismide kaudu. Andmete sĂ€ilitamise poliitika haldusvaldkonnas mÀÀrab, kui kaua selliseid logisid seadmest mĂ€letas. PĂ€rast seda, kui andmed logid on seadme mĂ€lust kustutatud, vĂ”ivad need jÀÀda arhiveeritud logidena, kuid see sĂ”ltub haldusvaldkonna andmete hoidmise poliitikast.

Et mĂ”ista algse teadmiste andmete seadeid, piisab meile tĂ€iesti. NĂŒĂŒd arutame meie maketti:

2. FortiAnalyzer Getting Started v6.4. Asetuse ettevalmistamine

NĂ€ete siin 6 seadet — FortiGate, FortiMail, FortiAnalyzer, domeeni kontroller, vĂ€liskasutaja arvuti ja sisekasutaja arvuti. FortiGate ja FortiMail on vajalikud erinevate Fortinet seadmete logide genereerimiseks, et nĂ€idata, kuidas töötada erinevate haldusvaldkondadega. Sisemise ja vĂ€lise kasutaja ning domeeni kontroller on vajalikud erineva liikluse genereerimiseks. Sisekasutaja arvutis on installitud Windowsi opsĂŒsteem, vĂ€liseks kasutajaks aga Kali Linux.
Antud nĂ€ites töötab FortiMail Server reĆŸiimis, see tĂ€hendab, et see on eraldi meiliserver, mille kaudu sisenevad ja vĂ€liskasutajad saavad omavahel e-kirju vahetada. Vajalikud seaded, nagu MX kirjed, on seadistatud domeeni kontrolleris. VĂ€liskasutaja DNS server on sisemine domeeni kontroller — see on saavutatud sadamate suunamise (vĂ”i teise nimega Virtual IP tehnoloogia) abil FortiGate'i.
Neid seadeid ei kĂ€sitleta tunni jooksul, kuna need ei kuulu kursuse teemasse. KĂ€sitleme FortiAnalyzerni seadme juurutamist ja algset seadistamist. ÜlejÀÀnud praeguse maketi komponendid on eelnevalt ette valmistatud.

Allt, mida seadmed peavad tÀitma, on esitatud allpool. Minu mudel töötab ettevalmistatud masinal virtuaalses keskkonnas VMWare Workstation. Selle masina omadused on samuti allpool nÀidatud.

Seade
RAM, GB
vCPU
HDD, GB

Domaanikontroller
6
3
40

Sise kasutaja
4
2
32

VĂ€lise kasutaja
2
2
8

FortiGate
2
2
30

FortiAnalyzer
8
4
80

FortiMail
2
4
50

Mudelimasin
28
19
280

KĂ€esolevas tabelis esitatud sĂŒsteeminĂ”uded on minimaalsed — reaalses olukorras on tavaliselt vajalik eraldada rohkem ressursse. TĂ€iendavat teavet sĂŒsteeminĂ”uete kohta leiate sellest veebisaidilt.

Videos kohtume teoreetilise materjaliga, mis on eelnevalt kĂ€sitletud, ja praktilise osaga — FortiAnalyzer seadme algse konfiguratsiooniga. Head vaatamist!

MĂ€ngi videot

jĂ€rgmises loengus kĂ€sitleme ĂŒksikasjalikult logide töötamise aspekte. Et mitte seda vahelt jĂ€tta, tellige meie Youtube kanal.

Samuti saate jÀlgida uuendusi jÀrgmistes ressurssides:

VKontakte grupp
Yandex Zen
Meie veebisait
Telegrami kanal

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster