Վերափոխման գործընթացը ձեր համար.

Վերափոխման գործընթացը ձեր համար.

Բարի՛ գալուս! Լջուքների 9-րդ դասին Fortinet Getting Started. На նախորդ դասում Մենք քննարկել ենք օգտվողների ոչ-մուտքի կառավարման հիմնական մեխանիզմները տարբեր ռեսուրսների համար: Այժմ առաջանում է մեկ այլ խնդիր՝ հարկավոր է վերլուծել օգտվողների վարքագիծը ցանցում, ինչպես նաև կարգավորել տվյալների ստացումը, որոնք կարող են օգնել տարբեր անվտանգության միջադեպերի հետաքննության ընթացքում: Այդ պատճառով այս դասում մենք քննարկելու ենք լոգավորման և հաշվետվությունների մեխանիզմը: Դրա համար մեզ կօգնի FortiAnalyzer-ը, որը մենք տեղադրել ենք դասի սկզբում: Պահանջվող teoriya-ն, ինչպես նաև տեսանյութը, հասանելի են ստորև:

FortiGate-ում լոգերը բաժանվում են երեք-type տարիքի. տրաֆիքային լոգեր, իրադարձությունների լոգեր և անվտանգության լոգեր: Նրանք ևս մեկ անգամ բաժանվում են ենթատեսակների:

Տրավիքի լոգերը գրում են տվյալներ տրաֆիքի հոսքի մասին, ինչպես օրինակ՝ հարցումների և պատասխանների մասին, եթե դրանք գոյություն ունեն: Այս տիպը պարունակում է ենթատեսակներ Forward, Local և Sniffer:

Forward ենթատեսակը պարունակում է տվյալներ այն տրաֆիկի մասին, որը FortiGate-ը կամ ընդունում է, կամ թողնում է համապատասխան Firewall քաղաքականություններին:

Local ենթատեսակը պարունակում է տվյալներ այն տրաֆիկի մասին, որը գալիս է անմիջապես FortiGate IP հասցեից և IP հասցեներից, որոնցից կատարվում է ադմինիստրացում: Օրինակ՝ FortiGate-ի վեբ ինտերֆեյսին միացման մասին:

Sniffer ենթատեսակը պարունակում է այն տրաֆիկի լոգեր, որը ստացվել է տրաֆիկի արտացոլման միջոցով:

Իրադարձությունների լոգերը ներառում են համակարգային կամ ադմինիստրատիվ իրադարձություններ, ինչպիսիք են՝ պարամետրերի ավելացում կամ փոփոխություն, VPN տունելների բացում և փակումը, դինամիկ երթուղավորման իրադարձությունները և այլն: Բոլոր ենթատեսակները ներկայացված են ստորև

Երրորդ տեսակը հանդիսանում է անվտանգության լոգերը: Այս լոգերում գրանցվում են վիրուսային հարձակումների, արգելված ռեսուրսների այցելումների, արգելված դիմումների օգտագործման և այլն հետ կապված իրադարձություններ: ամբողջ ցանկը նույնպես ներկայացված է ստորև

Վերափոխման գործընթացը ձեր համար.

Լոգերը կարելի է պահել տարբեր տեղերում՝ ինչպես FortiGate-ի մեջ, այնպես էլ նրա սահմաններից դուրս: Լոգերի պահպանումը FortiGate-ում համարվում է տեղային լոգավորում: Վկավորովի սարքից կախված հնարավոր է պահել լոգերը կամ սարքի ֆլեշ հիշողության մեջ, կամ կարծր սկավառակում: Որպես կանոն, middle մոդելները ունեն կարծր սկավառակ: Կարծր սկավառակ ունեցող մոդելները հեշտորեն տարբերել կարելի է՝ դրանց վերջաբերում կա մեկություն: Օրինակ՝ FortiGate 100E-ը չի ունենում կարծր սկավառակ, իսկ FortiGate 101E-ը՝ ունկլեվ கிடարում:

Երիտասարդ և հին մոդելներում սովորաբար կարծր սկավառակ չկա: Այդ դեպքում լոգերի գրանցման համար օգտագործվում է ֆլեշ հիշողություն: Սակայն հարկավոր է հաշվի առնել, որ լոգերի շարունակական գրանցումը ֆլեշ հիշողության մեջ կարող է կրճատել նրա արդյունավետությունը և ժամկետը: Այդ պատճառով, ֆլեշ հիշողության մեջ լոգերի գրանցումը ըստ նախանշանների մեկնել է: Այն ակտիվացնելը խորհուրդ է տրվում միայն իրադարձությունների ժամանակահատվածում խնդիրների հանգեցնելիս.

Լոգերի ինտենսիվ գրանցման ժամանակ, անմիջապես ո՛չ, թե կոշտ սկավառակի վրա, թե ֆլեշ հիշողության մեջ, սարքի կատարողականությունը կնվազի:

Վերափոխման գործընթացը ձեր համար.

Կատարյալ տարածված է լոգերի պահպանումը հեռավոր սերվերներում: FortiGate-ն կարող է պահանել լոգերը Syslog սերվերների վրա, FortiAnalyzer-ում կամ FortiManager-ում: Եվս մեկ տարբերակ է օգտագործել FortiCloud ամպային ծառայությունը՝ լոգերի պահպանումով:

Վերափոխման գործընթացը ձեր համար.

Syslog-ը կենտրոնական լոգերի պահեստային սերվեր է ցանցային սարքերի համար:
FortiCloud-ը բաժանորդային հիմունքներով աշխատանքը կառավարման և լոգերի պահպանում է ծառայություն: Վտես նրանով կարելի է հեռակա պահել լոգերը և կառուցել համապատասխան զեկույցներ: Եթե ձեր ցանցը բավականին փոքր է, ապա տվյալ ամպային ծառայության օգտագործումը կարող է լինել հաջող լուծում, քան լրացուցիչ սարքավորումների ձեռքբերումը: Ղեկավարամ կոչման տակ FortiCloud-ի անվճար տարբերակն ունի շաբաթական լոգերի պահպանում: Բաժանորդության ձեռքբերումից հետո լոգերը հնարավոր է պահել 1 տարի:

FortiAnalyzer-ն և FortiManager-ն արտաքին լոգերի պահեստային սարքավորումներ են: Ի շնորհիվ того, что они все имеют одинаковую операционную систему — FortiOS — интеграция FortiGate с данными устройствами не представляет никаких сложностей.

Բայց պետք է ընդգծել FortiAnalyzer և FortiManager սարքերի միջև տարբերությունները: FortiManager-ի հիմնական նպատակը մի քանի FortiGate սարքերով կենտրոնացված կառավարումն է, հետևաբար, պահեստացման լոգերի խոսափողը FortiManager-ում հետևյալ մոդելների համար considerably less than that of FortiAnalyzer (если, конечно, сравнивать модели из одного ценового сегмента).

FortiAnalyzer-ի հիմնական նպատակն է լոգերի հավաքում և վերլուծություն: Հետևաբար, հենց աշխատելու այն, որը մենք կքննարկենք հետագայում:

Բոլոր տեսություն և գործնական նյութերը ներկայացված են այս վիդեո ուսուցման մեջ:

Խաղալ տեսանյութը

Հաջորդ ուսուցման մեջ մենք կքննարկենք FortiGate սարքի ադմինիստրացման հետ կապված հիմնական պահերը: Չհաշված թողնելու համար, հետևեք թարմացումներին իմ հաջորդ ալիքներում:

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster