2. FortiAnalyzer Guida Introduttiva v6.4. Preparazione del layout

2. FortiAnalyzer Guida Introduttiva v6.4. Preparazione del layout

Benvenuti alla seconda lezione del corso Introduzione a FortiAnalyzer. Oggi parleremo del meccanismo dei domini amministrativi su FortiAnalyzer, discuteremo anche il processo di gestione dei log: comprendere i principi di funzionamento di questi meccanismi è necessario per le impostazioni iniziali FortiAnalyzer. E dopo di ciò discuteremo il layout che utilizzeremo nel corso, e faremo anche una configurazione iniziale FortiAnalyzer. La parte teorica, così come la registrazione completa del video della lezione, si trovano sotto il tag.

Iniziamo a parlare ancora una volta dei domini amministrativi. Ci sono alcune cose che bisogna sapere su di loro prima di iniziare ad utilizzare:

  1. La possibilità di creare domini amministrativi è attivata e disattivata in modo centralizzato.
  2. Per registrare qualsiasi dispositivo, tranne FortiGate, è necessario un dominio amministrativo separato. Quindi, se desideri registrare più dispositivi FortiMail su un dispositivo, hai bisogno di un dominio amministrativo separato per ciò. Tuttavia, ciò non elimina il fatto che, per comodità nella raggruppamento dei dispositivi FortiGate, è possibile creare diversi domini amministrativi.
  3. Il numero massimo di domini amministrativi supportati dipende dal modello del dispositivo FortiAnalyzer.
  4. Quando si attiva la possibilità di creare domini amministrativi, è necessario scegliere la modalità di funzionamento—Normal o Advanced. In modalità Normal non è possibile aggiungere diversi domini virtuali (o in altre parole, VDOM) di uno stesso FortiGate a diversi domini amministrativi del dispositivo FortiAnalyzer. In modalità Advanced ciò è possibile. La modalità Advanced permette di trattare i dati di diversi domini virtuali e ottenere report separati su di essi. Se hai dimenticato cosa siano i domini virtuali, guarda la seconda lezione del corso Fortinet Getting Started, lì è spiegato in modo piuttosto dettagliato.

La creazione di domini amministrativi e la distribuzione della memoria tra di essi la esamineremo più avanti nel corso della parte pratica della lezione.

Ora parliamo del meccanismo di registrazione e gestione dei log che arrivano a FortiAnalyzer.
I log che arrivano su FortiAnalyzer vengono compressi e salvati in un file di log. Quando questo file raggiunge una certa dimensione, viene sovrascritto e archiviato. Questi log vengono definiti archiviati. Sono considerati log offline, poiché non possono essere analizzati in tempo reale. Per la visualizzazione, sono disponibili solo in formato raw. La politica di conservazione dei dati nel dominio amministrativo determina per quanto tempo tali log verranno conservati nella memoria del dispositivo.
Nel frattempo, i log vengono indicizzati nel database SQL. Questi log vengono utilizzati per l'analisi dei dati tramite i meccanismi Log View, FortiView e Reports. La politica di conservazione dei dati nel dominio amministrativo stabilisce per quanto tempo tali log verranno conservati nella memoria del dispositivo. Dopo che i log sono stati rimossi dalla memoria del dispositivo, possono rimanere sotto forma di log archiviati, ma ciò dipende dalla politica di conservazione dei dati nel dominio amministrativo.

Per comprendere le impostazioni iniziali di questi dati è sufficiente. Ora discutiamo il nostro layout:

2. FortiAnalyzer Guida Introduttiva v6.4. Preparazione del layout

In esso vedete 6 dispositivi: FortiGate, FortiMail, FortiAnalyzer, il controller di dominio, il computer dell'utente esterno e il computer dell'utente interno. FortiGate e FortiMail sono necessari per generare log da vari dispositivi Fortinet, al fine di esaminare gli aspetti del lavoro con diversi domini amministrativi. Gli utenti interni ed esterni, insieme al controller di dominio, sono necessari per generare vari tipi di traffico. Sul computer dell'utente interno è installato il sistema operativo Windows, mentre sul computer esterno è installato Kali Linux.
In questo esempio FortiMail opera in modalità Server, ossia funge da server di posta separato, tramite cui gli utenti interni ed esterni possono scambiarsi email. Le impostazioni necessarie, come i record MX, sono state configurate sul controller di dominio. Per l'utente esterno, il server DNS è rappresentato dal controller di dominio interno; questo è stato realizzato tramite l'inoltro delle porte (o con la tecnologia Virtual IP) su FortiGate.
Queste impostazioni non verranno trattate durante la lezione, poiché non riguardano il tema del corso. Saranno esaminati il deployment e la configurazione iniziale del dispositivo FortiAnalyzer. Gli altri componenti dell'attuale layout sono stati preparati in anticipo.

I requisiti di sistema per vari dispositivi sono indicati di seguito. Questo modello funziona su una macchina preparata in precedenza in un ambiente virtuale VMware Workstation. Le caratteristiche di questa macchina sono indicate anche di seguito.

Dispositivo
RAM, GB
vCPU
HDD, GB

Domain Controller
6
3
40

Utente interno
4
2
32

Utente esterno
2
2
8

FortiGate
2
2
30

FortiAnalyzer
8
4
80

FortiMail
2
4
50

Macchina per il modello
28
19
280

I requisiti di sistema riportati in questa tabella sono minimi: in condizioni reali è solitamente necessario allocare più risorse. Ulteriori informazioni sui requisiti di sistema possono essere trovate su questo sito.

Nel video tutorial sono presentati i materiali teorici trattati in precedenza, insieme alla parte pratica — con la configurazione iniziale del dispositivo FortiAnalyzer. Buona visione!

Guarda il video

Nella prossima lezione esamineremo dettagliatamente gli aspetti legati ai log. Per non perderla, iscriviti al nostro canale Youtube.

Puoi anche seguire gli aggiornamenti sulle seguenti risorse:

Gruppo Vkontakte
Yandex Zen
Il nostro sito
canale Telegram

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster