
Բարի՛ գալուս! Լջուքների 9-րդ դասին . На Մենք քննարկել ենք օգտվողների ոչ-մուտքի կառավարման հիմնական մեխանիզմները տարբեր ռեսուրսների համար: Այժմ առաջանում է մեկ այլ խնդիր՝ հարկավոր է վերլուծել օգտվողների վարքագիծը ցանցում, ինչպես նաև կարգավորել տվյալների ստացումը, որոնք կարող են օգնել տարբեր անվտանգության միջադեպերի հետաքննության ընթացքում: Այդ պատճառով այս դասում մենք քննարկելու ենք լոգավորման և հաշվետվությունների մեխանիզմը: Դրա համար մեզ կօգնի FortiAnalyzer-ը, որը մենք տեղադրել ենք դասի սկզբում: Պահանջվող teoriya-ն, ինչպես նաև տեսանյութը, հասանելի են ստորև:
FortiGate-ում լոգերը բաժանվում են երեք-type տարիքի. տրաֆիքային լոգեր, իրադարձությունների լոգեր և անվտանգության լոգեր: Նրանք ևս մեկ անգամ բաժանվում են ենթատեսակների:
Տրավիքի լոգերը գրում են տվյալներ տրաֆիքի հոսքի մասին, ինչպես օրինակ՝ հարցումների և պատասխանների մասին, եթե դրանք գոյություն ունեն: Այս տիպը պարունակում է ենթատեսակներ Forward, Local և Sniffer:
Forward ենթատեսակը պարունակում է տվյալներ այն տրաֆիկի մասին, որը FortiGate-ը կամ ընդունում է, կամ թողնում է համապատասխան Firewall քաղաքականություններին:
Local ենթատեսակը պարունակում է տվյալներ այն տրաֆիկի մասին, որը գալիս է անմիջապես FortiGate IP հասցեից և IP հասցեներից, որոնցից կատարվում է ադմինիստրացում: Օրինակ՝ FortiGate-ի վեբ ինտերֆեյսին միացման մասին:
Sniffer ենթատեսակը պարունակում է այն տրաֆիկի լոգեր, որը ստացվել է տրաֆիկի արտացոլման միջոցով:
Իրադարձությունների լոգերը ներառում են համակարգային կամ ադմինիստրատիվ իրադարձություններ, ինչպիսիք են՝ պարամետրերի ավելացում կամ փոփոխություն, VPN տունելների բացում և փակումը, դինամիկ երթուղավորման իրադարձությունները և այլն: Բոլոր ենթատեսակները ներկայացված են ստորև
Երրորդ տեսակը հանդիսանում է անվտանգության լոգերը: Այս լոգերում գրանցվում են վիրուսային հարձակումների, արգելված ռեսուրսների այցելումների, արգելված դիմումների օգտագործման և այլն հետ կապված իրադարձություններ: ամբողջ ցանկը նույնպես ներկայացված է ստորև

Լոգերը կարելի է պահել տարբեր տեղերում՝ ինչպես FortiGate-ի մեջ, այնպես էլ նրա սահմաններից դուրս: Լոգերի պահպանումը FortiGate-ում համարվում է տեղային լոգավորում: Վկավորովի սարքից կախված հնարավոր է պահել լոգերը կամ սարքի ֆլեշ հիշողության մեջ, կամ կարծր սկավառակում: Որպես կանոն, middle մոդելները ունեն կարծր սկավառակ: Կարծր սկավառակ ունեցող մոդելները հեշտորեն տարբերել կարելի է՝ դրանց վերջաբերում կա մեկություն: Օրինակ՝ FortiGate 100E-ը չի ունենում կարծր սկավառակ, իսկ FortiGate 101E-ը՝ ունկլեվ கிடարում:
Երիտասարդ և հին մոդելներում սովորաբար կարծր սկավառակ չկա: Այդ դեպքում լոգերի գրանցման համար օգտագործվում է ֆլեշ հիշողություն: Սակայն հարկավոր է հաշվի առնել, որ լոգերի շարունակական գրանցումը ֆլեշ հիշողության մեջ կարող է կրճատել նրա արդյունավետությունը և ժամկետը: Այդ պատճառով, ֆլեշ հիշողության մեջ լոգերի գրանցումը ըստ նախանշանների մեկնել է: Այն ակտիվացնելը խորհուրդ է տրվում միայն իրադարձությունների ժամանակահատվածում խնդիրների հանգեցնելիս.
Լոգերի ինտենսիվ գրանցման ժամանակ, անմիջապես ո՛չ, թե կոշտ սկավառակի վրա, թե ֆլեշ հիշողության մեջ, սարքի կատարողականությունը կնվազի:

Կատարյալ տարածված է լոգերի պահպանումը հեռավոր սերվերներում: FortiGate-ն կարող է պահանել լոգերը Syslog սերվերների վրա, FortiAnalyzer-ում կամ FortiManager-ում: Եվս մեկ տարբերակ է օգտագործել FortiCloud ամպային ծառայությունը՝ լոգերի պահպանումով:

Syslog-ը կենտրոնական լոգերի պահեստային սերվեր է ցանցային սարքերի համար:
FortiCloud-ը բաժանորդային հիմունքներով աշխատանքը կառավարման և լոգերի պահպանում է ծառայություն: Վտես նրանով կարելի է հեռակա պահել լոգերը և կառուցել համապատասխան զեկույցներ: Եթե ձեր ցանցը բավականին փոքր է, ապա տվյալ ամպային ծառայության օգտագործումը կարող է լինել հաջող լուծում, քան լրացուցիչ սարքավորումների ձեռքբերումը: Ղեկավարամ կոչման տակ FortiCloud-ի անվճար տարբերակն ունի շաբաթական լոգերի պահպանում: Բաժանորդության ձեռքբերումից հետո լոգերը հնարավոր է պահել 1 տարի:
FortiAnalyzer-ն և FortiManager-ն արտաքին լոգերի պահեստային սարքավորումներ են: Ի շնորհիվ того, что они все имеют одинаковую операционную систему — FortiOS — интеграция FortiGate с данными устройствами не представляет никаких сложностей.
Բայց պետք է ընդգծել FortiAnalyzer և FortiManager սարքերի միջև տարբերությունները: FortiManager-ի հիմնական նպատակը մի քանի FortiGate սարքերով կենտրոնացված կառավարումն է, հետևաբար, պահեստացման լոգերի խոսափողը FortiManager-ում հետևյալ մոդելների համար considerably less than that of FortiAnalyzer (если, конечно, сравнивать модели из одного ценового сегмента).
FortiAnalyzer-ի հիմնական նպատակն է լոգերի հավաքում և վերլուծություն: Հետևաբար, հենց աշխատելու այն, որը մենք կքննարկենք հետագայում:
Բոլոր տեսություն և գործնական նյութերը ներկայացված են այս վիդեո ուսուցման մեջ:

Հաջորդ ուսուցման մեջ մենք կքննարկենք FortiGate սարքի ադմինիստրացման հետ կապված հիմնական պահերը: Չհաշված թողնելու համար, հետևեք թարմացումներին իմ հաջորդ ալիքներում:
Ընտանիք: habr.com
