2. FortiAnalyzeri kasutuselevÔtt v6.4. Maketi ettevalmistamine

2. FortiAnalyzeri kasutuselevÔtt v6.4. Maketi ettevalmistamine

Tere tulemast kursuse teise Ă”ppetunni juurde FortiAnalyzer algajad. TĂ€na rÀÀgime haldusdomeenide mehhanismist FortiAnalyzer, samuti arutame logide töötlemise protsessi — nende mehhanismide tööpĂ”himĂ”tete mĂ”istmine on vajalik esialgsete seadistuste tegemiseks FortiAnalyzer. Peale selle arutame ka malli, mida kursuse jooksul kasutame, ning teeme algse konfiguratsiooni FortiAnalyzer. Teoreetiline osa ja videoĂ”ppe tĂ€ielik salvestus on allpool.

Alustuseks rÀÀgime veel kord haldusdomeenidest. On mitu asja, mida nende kohta peate teadma, enne kui hakkate neid kasutama:

  1. Haldusdomeenide loomise vĂ”imalus lĂŒlitub tsentraliseeritult sisse ja vĂ€lja.
  2. Iga seadme, vÀlja arvatud FortiGate, registreerimiseks on vajalik eraldi haldusdomeen. Seega, kui soovite seadme peale registreerida mitu FortiMail seadet, on teil selle jaoks vaja eraldi haldusdomaane. Kuid see ei vÀlista, et FortiGate seadmete mugavaks grupeerimiseks saab luua erinevaid haldusdomaane.
  3. Toetatud administratiivsete domeenide maksimaalne arv sÔltub FortiAnalyzeri seadme mudelist.
  4. Administratiivsete domeenide loomise vĂ”imaluse sisselĂŒlitamisel tuleb valida tööreĆŸiim – Normal vĂ”i Advanced. Normal reĆŸiimis ei ole vĂ”imalik lisada erinevaid virtuaalseid domeene (ega VDOMe) sama FortiGate'i erinevatesse administratiivsetesse domeenidesse FortiAnalyzeris. Advanced reĆŸiimis on see aga vĂ”imalik. Advanced reĆŸiim vĂ”imaldab erinevate virtuaalsete domeenide andmete töötlemist ja nende kohta eraldi aruandlust. Kui oled unustanud, mis on virtuaalsed domeenid, vaata Fortinet Getting Started kursuse teist Ă”ppetundi, seal on sellest ĂŒsna detailselt juttu.

Administratiivsete domeenide loomist ja nende vahel mÀlu jaotust kÀsitleme natuke hiljem Ôppetunni praktilises osas.

NĂŒĂŒd rÀÀgime logide salvestamise ja töötlemise mehhanismist, mis saabuvad FortiAnalyzerisse.
FortiAnalyzer'isse saabuvad logid kompressitakse ja salvestatakse logifaili. Kui see fail saavutab teatud suuruse, siis see kirjutatakse ĂŒle ja arhiveeritakse. Selliseid logisid nimetatakse arhiveeritud logideks. Need peetakse offline logideks, kuna neid ei saa reaalajas analĂŒĂŒsida. Vaadata saab neid ainult raw-formaadis. Andmete sĂ€ilitamise poliitika haldusdomeenis mÀÀrab, kui kaua selliseid logisid seadme mĂ€lus hoitakse.
Samas indeksitakse logid SQL-andmebaasis. Need logid kasutatakse andmete analĂŒĂŒsimiseks Log View, FortiView ja Reports mehhanismide abil. Andmete sĂ€ilitamise poliitika haldusdomeenis mÀÀrab, kui kaua selliseid logisid seadme mĂ€lus hoitakse. PĂ€rast seda, kui andme logid on seadme mĂ€lust kustutatud, vĂ”ivad need jÀÀda arhiveeritud logidena, kuid see sĂ”ltub haldusdomeeni andmete sĂ€ilitamise poliitikast.

Algsete teadmiste andmete seadistuste mĂ”istmiseks on meil tĂ€iesti piisav. NĂŒĂŒd arutame meie maketti:

2. FortiAnalyzeri kasutuselevÔtt v6.4. Maketi ettevalmistamine

Siin nĂ€ete 6 seadet — FortiGate, FortiMail, FortiAnalyzer, domeenikontroller, sisevĂ”rgu kasutaja arvuti ja vĂ€lise kasutaja arvuti. FortiGate ja FortiMail on vajalikud erinevate Fortinet seadmete logide genereerimiseks, et analĂŒĂŒsida erinevate administratiivsete domeenide haldamise aspekte. Sise- ja vĂ€liskasutajad, samuti domeenikontroller, on vajalikud erineva liikluse genereerimiseks. SisevĂ”rgu kasutaja arvutis on installitud Windowsi operatsioonisĂŒsteem, vĂ€lise kasutaja arvutis aga Kali Linux.
Antud nĂ€ites töötab FortiMail Serveri reĆŸiimis, see tĂ€hendab, et see on eraldi meiliautomaat, mille kaudu sise- ja vĂ€liskasutajad saavad omavahel e-kirju vahetada. Vajalikud seaded, nagu MX-kirjed, on konfigureeritud domeenikontrolleris. VĂ€lisele kasutajale DNS-serverina toimib sisevĂ”rgu domeenikontroller — see on teostatud sadamate edastamise (vĂ”i teise nimega Virtual IP tehnoloogia) kaudu FortiGate'is.
Need seadeid ei arutata tunni kĂ€igus, kuna need ei kuulu kursuse teemasse. Arutame FortiAnalyzeri seadme juurutamist ja esialgset konfiguratsiooni. ÜlejÀÀnud kĂ€esoleva maketi koostisosad olid eelnevalt ette valmistatud.

Erinevatele seadmetele esitatud sĂŒsteeminĂ”uded on toodud allpool. Minu maketil töötab ettevalmistatud masin virtuaalses keskkonnas VMWare Workstation. Antud masina omadused on samuti allpool toodud.

Seade
RAM, GB
vCPU
HDD, GB

Domeenikontroller
6
3
40

Sisene kasutaja
4
2
32

VĂ€lisse kasutaja
2
2
8

FortiGate
2
2
30

FortiAnalyzer
8
4
80

FortiMail
2
4
50

Maketi masin
28
19
280

Antud tabelis esitatud sĂŒsteeminĂ”uded on minimaalsetest — reaalses keskkonnas on tavaliselt vajalik eraldada rohkem ressursse. Lisainfot sĂŒsteeminĂ”uete kohta on vĂ”imalik leida sellel saidil.

Videotunnis esitatakse eeltoodud teooria ning praktiline osa — FortiAnalyzeri seadme esialgne konfiguratsioon. Head vaatamist!

Vaata videot

jÀrgmises tunnis vaatleme logide töötlemise aspekte pÔhjalikult. Et seda mitte maha magada, tellige meie Youtube kanal.

Samuti saate jÀlgida uuendusi jÀrgmistel ressurssidel:

Vkontakte grupp
Yandex Zen
Meie veebisait
Telegrami kanal

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster