2. FortiAnalyzer Getting Started v6.4. Preparazione del layout

2. FortiAnalyzer Getting Started v6.4. Preparazione del layout

Benvenuti al secondo lezione del corso FortiAnalyzer Getting Started. Oggi parleremo del meccanismo dei domini amministrativi su FortiAnalyzer, discuteremo anche il processo di gestione dei log — comprendere i principi di funzionamento di questi meccanismi è fondamentale per le impostazioni iniziali FortiAnalyzer. Dopo di che discuteremo il layout che utilizzeremo durante il corso, e faremo una configurazione iniziale FortiAnalyzer. La parte teorica e la registrazione completa del video della lezione sono disponibili sotto il link.

Per iniziare, parleremo ancora una volta dei domini amministrativi. Ci sono alcune cose che è necessario sapere su di essi prima di cominciare a usarli:

  1. La possibilità di creare domini amministrativi viene attivata o disattivata in modo centralizzato.
  2. Per registrare qualsiasi dispositivo, tranne FortiGate, è necessario un dominio amministrativo separato. Quindi, se si desidera registrare più dispositivi FortiMail su un dispositivo, è necessario un dominio amministrativo separato per questo. Ma ciò non esclude la possibilità di creare diversi domini amministrativi per facilitare la raggruppamento dei dispositivi FortiGate.
  3. Il numero massimo di domini amministrativi supportati dipende dal modello del dispositivo FortiAnalyzer.
  4. Abilitando la creazione di domini amministrativi, è necessario selezionare la modalità di funzionamento: Normal o Advanced. In modalità Normal non è possibile aggiungere diversi domini virtuali (o VDOM) di un unico FortiGate a diversi domini amministrativi del dispositivo FortiAnalyzer. In modalità Advanced questo è possibile. La modalità Advanced permette di elaborare i dati di diversi domini virtuali e di ottenere report separati per ciascuno di essi. Se hai dimenticato cosa siano i domini virtuali, guarda il secondo modulo del corso Fortinet Getting Started, che ne parla piuttosto dettagliatamente.

La creazione di domini amministrativi e la distribuzione della memoria tra di essi verranno trattate più avanti nella parte pratica della lezione.

Ora parliamo del meccanismo di registrazione e elaborazione dei log che arrivano al FortiAnalyzer.
I log che arrivano su FortiAnalyzer vengono compressi e salvati in un file di log. Quando questo file raggiunge una dimensione specificata, viene sovrascritto e archiviato. Questi log sono chiamati archiviati. Sono considerati log offline, poiché non possono essere analizzati in tempo reale. Per la visualizzazione, sono disponibili solo nel formato raw. La politica di conservazione dei dati nel dominio amministrativo determina per quanto tempo tali log rimarranno nella memoria del dispositivo.
Nel frattempo, i log vengono indicizzati nel database SQL. Questi log vengono utilizzati per l'analisi dei dati tramite i meccanismi Log View, FortiView e Reports. La politica di conservazione dei dati nel dominio amministrativo determina per quanto tempo tali log rimarranno nella memoria del dispositivo. Dopo che questi log verranno rimossi dalla memoria del dispositivo, possono rimanere come log archiviati, ma ciò dipende dalla politica di conservazione dei dati nel dominio amministrativo.

Per comprendere le impostazioni iniziali dei dati delle conoscenze, questo è più che sufficiente. Ora discutiamo il nostro layout:

2. FortiAnalyzer Getting Started v6.4. Preparazione del layout

Su di esso vedete 6 dispositivi — FortiGate, FortiMail, FortiAnalyzer, controllore di dominio, computer dell'utente esterno e computer dell'utente interno. FortiGate e FortiMail sono necessari per la generazione dei log di diversi dispositivi Fortinet, per esaminare aspetti del funzionamento con vari domini amministrativi. L'utente interno e quello esterno, così come il controllore di dominio, sono necessari per generare diversi traffico. Sul computer dell'utente interno è installato il sistema operativo Windows, mentre sul computer esterno è Kali Linux.
In questo esempio, FortiMail opera in modalità Server, quindi è un server di posta separato, tramite cui gli utenti interni ed esterni possono scambiarsi email. Le impostazioni necessarie, come i record MX, sono configurate sul controllore di dominio. Per l'utente esterno, il server DNS è il controllore di dominio interno — ciò avviene tramite l'inoltro delle porte (o tramite un'altra tecnologia chiamata Virtual IP) su FortiGate.
Queste impostazioni non verranno trattate durante la lezione, poiché non sono rilevanti per il tema del corso. Verranno esaminati il deployment e la configurazione iniziale del dispositivo FortiAnalyzer. Gli altri elementi dell'attuale configurazione sono stati preparati in anticipo.

I requisiti di sistema per i diversi dispositivi sono riportati di seguito. Questo modello funziona su una macchina preparata in anticipo all'interno di un ambiente virtuale VMWare Workstation. Le specifiche di questa macchina sono indicate anche di seguito.

Dispositivo
RAM, GB
vCPU
HDD, GB

Controller di dominio
6
3
40

Utente interno
4
2
32

Utente esterno
2
2
8

FortiGate
2
2
30

FortiAnalyzer
8
4
80

FortiMail
2
4
50

Macchina per il modello
28
19
280

I requisiti di sistema indicati in questa tabella sono minimi — in condizioni reali è solitamente necessario allocare più risorse. Ulteriori informazioni sui requisiti di sistema possono essere trovate su questo sito.

Nel video tutorial sono presentati i materiali teorici sopra trattati, nonché la parte pratica — con la configurazione iniziale del dispositivo FortiAnalyzer. Buona visione!

Riproduci video

Nella prossima lezione esamineremo in dettaglio gli aspetti relativi alla gestione dei log. Per non perderla, iscriviti al nostro canale Youtube.

Puoi anche seguire gli aggiornamenti sui seguenti canali:

Gruppo VKontakte
Yandex Zen
Il nostro sito web
Canale Telegram

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster