
Tere tulemast kursuse teise Ă”ppetunni juurde . TĂ€na rÀÀgime haldusdomeenide mehhanismist , samuti arutame logide töötlemise protsessi â nende mehhanismide tööpĂ”himĂ”tete mĂ”istmine on vajalik esialgsete seadistuste tegemiseks . Peale selle arutame ka malli, mida kursuse jooksul kasutame, ning teeme algse konfiguratsiooni . Teoreetiline osa ja videoĂ”ppe tĂ€ielik salvestus on allpool.
Alustuseks rÀÀgime veel kord haldusdomeenidest. On mitu asja, mida nende kohta peate teadma, enne kui hakkate neid kasutama:
- Haldusdomeenide loomise vĂ”imalus lĂŒlitub tsentraliseeritult sisse ja vĂ€lja.
- Iga seadme, vÀlja arvatud FortiGate, registreerimiseks on vajalik eraldi haldusdomeen. Seega, kui soovite seadme peale registreerida mitu FortiMail seadet, on teil selle jaoks vaja eraldi haldusdomaane. Kuid see ei vÀlista, et FortiGate seadmete mugavaks grupeerimiseks saab luua erinevaid haldusdomaane.
- Toetatud administratiivsete domeenide maksimaalne arv sÔltub FortiAnalyzeri seadme mudelist.
- Administratiivsete domeenide loomise vĂ”imaluse sisselĂŒlitamisel tuleb valida tööreĆŸiim â Normal vĂ”i Advanced. Normal reĆŸiimis ei ole vĂ”imalik lisada erinevaid virtuaalseid domeene (ega VDOMe) sama FortiGate'i erinevatesse administratiivsetesse domeenidesse FortiAnalyzeris. Advanced reĆŸiimis on see aga vĂ”imalik. Advanced reĆŸiim vĂ”imaldab erinevate virtuaalsete domeenide andmete töötlemist ja nende kohta eraldi aruandlust. Kui oled unustanud, mis on virtuaalsed domeenid, vaata , seal on sellest ĂŒsna detailselt juttu.
Administratiivsete domeenide loomist ja nende vahel mÀlu jaotust kÀsitleme natuke hiljem Ôppetunni praktilises osas.
NĂŒĂŒd rÀÀgime logide salvestamise ja töötlemise mehhanismist, mis saabuvad FortiAnalyzerisse.
FortiAnalyzer'isse saabuvad logid kompressitakse ja salvestatakse logifaili. Kui see fail saavutab teatud suuruse, siis see kirjutatakse ĂŒle ja arhiveeritakse. Selliseid logisid nimetatakse arhiveeritud logideks. Need peetakse offline logideks, kuna neid ei saa reaalajas analĂŒĂŒsida. Vaadata saab neid ainult raw-formaadis. Andmete sĂ€ilitamise poliitika haldusdomeenis mÀÀrab, kui kaua selliseid logisid seadme mĂ€lus hoitakse.
Samas indeksitakse logid SQL-andmebaasis. Need logid kasutatakse andmete analĂŒĂŒsimiseks Log View, FortiView ja Reports mehhanismide abil. Andmete sĂ€ilitamise poliitika haldusdomeenis mÀÀrab, kui kaua selliseid logisid seadme mĂ€lus hoitakse. PĂ€rast seda, kui andme logid on seadme mĂ€lust kustutatud, vĂ”ivad need jÀÀda arhiveeritud logidena, kuid see sĂ”ltub haldusdomeeni andmete sĂ€ilitamise poliitikast.
Algsete teadmiste andmete seadistuste mĂ”istmiseks on meil tĂ€iesti piisav. NĂŒĂŒd arutame meie maketti:

Siin nĂ€ete 6 seadet â FortiGate, FortiMail, FortiAnalyzer, domeenikontroller, sisevĂ”rgu kasutaja arvuti ja vĂ€lise kasutaja arvuti. FortiGate ja FortiMail on vajalikud erinevate Fortinet seadmete logide genereerimiseks, et analĂŒĂŒsida erinevate administratiivsete domeenide haldamise aspekte. Sise- ja vĂ€liskasutajad, samuti domeenikontroller, on vajalikud erineva liikluse genereerimiseks. SisevĂ”rgu kasutaja arvutis on installitud Windowsi operatsioonisĂŒsteem, vĂ€lise kasutaja arvutis aga Kali Linux.
Antud nĂ€ites töötab FortiMail Serveri reĆŸiimis, see tĂ€hendab, et see on eraldi meiliautomaat, mille kaudu sise- ja vĂ€liskasutajad saavad omavahel e-kirju vahetada. Vajalikud seaded, nagu MX-kirjed, on konfigureeritud domeenikontrolleris. VĂ€lisele kasutajale DNS-serverina toimib sisevĂ”rgu domeenikontroller â see on teostatud sadamate edastamise (vĂ”i teise nimega Virtual IP tehnoloogia) kaudu FortiGate'is.
Need seadeid ei arutata tunni kĂ€igus, kuna need ei kuulu kursuse teemasse. Arutame FortiAnalyzeri seadme juurutamist ja esialgset konfiguratsiooni. ĂlejÀÀnud kĂ€esoleva maketi koostisosad olid eelnevalt ette valmistatud.
Erinevatele seadmetele esitatud sĂŒsteeminĂ”uded on toodud allpool. Minu maketil töötab ettevalmistatud masin virtuaalses keskkonnas VMWare Workstation. Antud masina omadused on samuti allpool toodud.
Seade
RAM, GB
vCPU
HDD, GB
Domeenikontroller
6
3
40
Sisene kasutaja
4
2
32
VĂ€lisse kasutaja
2
2
8
FortiGate
2
2
30
FortiAnalyzer
8
4
80
FortiMail
2
4
50
Maketi masin
28
19
280
Antud tabelis esitatud sĂŒsteeminĂ”uded on minimaalsetest â reaalses keskkonnas on tavaliselt vajalik eraldada rohkem ressursse. Lisainfot sĂŒsteeminĂ”uete kohta on vĂ”imalik leida .
Videotunnis esitatakse eeltoodud teooria ning praktiline osa â FortiAnalyzeri seadme esialgne konfiguratsioon. Head vaatamist!

jÀrgmises tunnis vaatleme logide töötlemise aspekte pÔhjalikult. Et seda mitte maha magada, tellige meie .
Samuti saate jÀlgida uuendusi jÀrgmistel ressurssidel:
Allikas: habr.com
