
Tere, sÔbrad! Me oleme uurinud logide töötamise pÔhialuseid FortiAnalyzeris. TÀna lÀheme edasi ja vaatame aruannete pÔhiaspekte: mis need aruanded on, millest nad koosnevad, kuidas olemasolevaid redigeerida ja uusi aruandeid luua. Nagu tavaliselt, alustame pisut teooriast ja seejÀrel töötame praktikaga. Allpool on teooriaosa tundist ning videotund, mis sisaldab nii teooriat kui praktikat.
Aruannete peamine eesmĂ€rk on ĂŒhendada suured andmemahtud, mis on logides, ja esitada kogu saadud teave loetaval kujul: graafikute, tabelite, diagrammide kujul. Alloleval joonisel on toodud FortiGate seadmete eeldefineeritud aruannete nimekiri (kĂ”ik aruanded ei mahtunud, kuid arvan, et juba sellest loendist on nĂ€ha, et isegi 'karbist vĂ€lja' saab luua palju huvitavaid ja kasulikke aruandeid).

Aruanded esitavad ainult nĂ”utud teabe loetaval kujul â need ei sisalda soovitusi edasiste tegevuste kohta avastatud probleemide lahendamiseks.
Aruannete peamised koostisosad on diagrammid. Iga aruanne koosneb ĂŒhest vĂ”i mitmest diagrammist. Diagrammid mÀÀratlevad, millist teavet on logidest vaja vĂ€lja vĂ”tta ja millises formaadis seda esitada. Teabe vĂ€ljavĂ”tmise eest vastutavad andmekogud â SELECT-pĂ€ringud andmebaasi. Just andmekogudes mÀÀratakse tĂ€pselt, kust ja millist teavet on vaja vĂ€lja vĂ”tta. Kui pĂ€ringu tulemusena saadakse vajalikud andmed, rakendatakse nendele formaadi (vĂ”i kuvamise) seadeid. Tulemuseks vormistatakse saadud andmed erinevat tĂŒĂŒpi tabeliteks, graafikuteks vĂ”i diagrammideks.
SELECT-pĂ€ringus kasutatakse erinevaid kĂ€sku, millega mÀÀratakse tingimused vĂ€ljatöötatava teabe jaoks. KĂ”ige olulisem, mida tuleb arvesse vĂ”tta â need kĂ€sud peavad olema rakendatud kindlas jĂ€rjekorras, just selles jĂ€rjekorras, nagu need on allpool toodud:
FROM â ainus kĂ€sk, mis on SELECT-pĂ€ringus kohustuslik. See nĂ€itab logide tĂŒĂŒpi, millest on vaja teavet vĂ€lja vĂ”tta;
WHERE â selle kĂ€su abil mÀÀratakse tingimused logidele (nĂ€iteks konkreetne rakenduse/rĂŒnnaku/viiruse nimi);
GROUP BY â see kĂ€sk vĂ”imaldab grupeerida teavet ĂŒhe vĂ”i mitme soovitud veeru jĂ€rgi;
ORDER BY â selle kĂ€ega saab kohandada teabe vĂ€ljundit ridade kaupa;
LIMIT â Piirab pĂ€ringu kaudu tagastatavate kirjeid arvu.
FortiAnalyzer sisaldab eelnevalt mÀÀratud raportite mallid. Mallid on nii-öelda raporti kujundus â need sisaldavad raporti teksti, chart'e ja makrosid. Mallide abil saab luua uusi aruandeid, kui eelnevalt mÀÀratud aruanded vajavad minimaalset muutmist. Siiski, eelnevalt mÀÀratud aruandeid ei saa redigeerida ega kustutada â neid saab kloonida ja klooni peal teha vajalikke muudatusi. Samuti on vĂ”imalik luua omaenda raportimalle.

MĂ”nikord vĂ”ib esineda jĂ€rgmine olukord: eelnevalt mÀÀratud raport sobib ĂŒlesande jaoks, kuid ei ole tĂ€iesti sobiv. VĂ”ib-olla tuleb lisada mingit teavet vĂ”i, vastupidi, see eemaldada. Sellisel juhul on kaks vĂ”imalust: kloonida ja muuta mall vĂ”i raport ise. Siin tuleb toetuda mitmele tegurile.
Mallid on raporti kujundus, need sisaldavad chart'e ja raporti teksti, mitte rohkem. Isegi raportid sisaldavad, lisaks nn "kujundusele", erinevaid raporti parameetreid: keel, font, teksti vÀrv, genereerimise periood, teabe filtreerimine ja niivÔrd edasi. SeetÔttu, kui on vajalik teha muudatusi ainult raporti kujunduses, vÔib kasutada malle. Kui on vajalik tÀiendav raporti konfigureerimine, saab redigeerida raportit ise (tÀpsemalt selle klooni).
Mallide pÔhjal saab luua mitu sarnast raportit, seega, kui tuleb teha palju sarnaseid aruandeid, on eelistatum kasutada malle.
Juhul, kui eelnevalt mÀÀratud mallid ja aruanded ei sobi, on vÔimalik luua nii uus mall kui ka uus raport.

FortiAnalyzeris on vÔimalik seadistada raportite edastamine eraldi administraatoritele e-posti vÔi nende laadimist vÀlistele serveritele. See toimub Output Profile mehhanismi abil. Igas administratiivses domeenis seadistatakse eraldi Output Profiles. Output Profile'i seadistamisel mÀÀratakse jÀrgmised parameetrid:
- Edelatavate raportite formaadid â PDF, HTML, XML vĂ”i CSV;
- Koht, kuhu raportid saadetakse. See vĂ”ib olla administraatori e-posti aadress (selle jaoks tuleb FortiAnalyzer siduda postiserveriga, nagu me eelmisel tunnil arutasime). Samuti vĂ”ib see olla vĂ€line failiserver â FTP, SFTP, SCP;
- Saate mÀÀrata, mida teha seadmel allesjÀÀnud kohalike raportitega pĂ€rast edastamist â jĂ€tta need vĂ”i kustutada.
Vajadusel on vÔimalik kiirendada raportite genereerimist. Vaatleme kahte meetodit:
Raporti loomisel koostab FortiAnalyzer diagrammid eelnevalt koostatud SQL vahemĂ€lu andmetest, mida tuntakse kui hcache. Kui hcache andmed ei ole loodud raporti kĂ€ivitamisel, peab sĂŒsteem esmalt looma hcache ja seejĂ€rel koostama raporti. See pikendab raporti koostamise aega. Kuid kui raporti jaoks uusi logisid ei ole, vĂ€heneb kordusraporti genereerimise aeg oluliselt, kuna hcache andmed on juba koostatud.
Et parandada raportite koostamise tÔhusust, saab raporti seadetes lubada hcache automaatset loomist. Sel juhul uuendatakse hcache automaatselt, kui uusi logisid saabub. NÀidis seadistusest on toodud alloleval joonisel.
See protsess kasutab suures koguses sĂŒsteemiressursse (eriti raportite puhul, mis nĂ”uavad andmete kogumiseks pikka aega), seetĂ”ttu tuleb pĂ€rast sisselĂŒlitamist jĂ€lgida FortiAnalyzer'i seisundit: kas koormus on oluliselt suurenenud ja kas esineb kriitilist sĂŒsteemiressursside tarbimist. Kui FortiAnalyzer ei suuda koormust taluda, on parem see protsess vĂ€lja lĂŒlitada.
Samuti tuleks mÀrkida, et hcache andmete automaatne uuendamine on vaikimisi aktiveeritud plaanitud raportite jaoks.
Teine viis raportite genereerimise kiirendamiseks on gruppeerimine:
Kui samu (vÔi sarnaseid) raportit genereeritakse erinevate FortiGate seadmete (vÔi teiste Fortinet seadmete) jaoks, saab nende genereerimist mÀrkimisvÀÀrselt kiirendada gruppeerimise kaudu. Raportite gruppeerimine vÔib vÀhendada hcache tabelite arvu ja kiirendada automaatse vahemÀlastamise aega, mille tÔttu kiirendab raportite genereerimist.
Alloleval joonisel on nÀidatud, et raportid, mille nimetus sisaldab stringi Security_Report, gruppeeritakse seadme ID jÀrgi.

Videos Ă”petuses esitletakse teoreetilisi materjale, mis on varem kĂ€sitletud, ning samuti arutatakse praktilisi aspekte aruannetega töötamisel â alates oma andmekogumite ja diagrammide loomise, mallide ja aruannete koostamisest kuni aruannete saatmise seadistamisega administraatoreile. Head vaatamist!
JÀrgnevas tunnis uurime FortiAnalyzeri haldamise erinevaid aspekte ning selle litsentseerimise skeemi. Et mitte seda vahele jÀtta, tellige meie .
Samuti saate jÀlgida uuendusi jÀrgmistes ressurssides:
Allikas: habr.com
