4.FortiAnalyzer 入門 v6.4。 レポヌトの操䜜

4.FortiAnalyzer 入門 v6.4。 レポヌトの操䜜

皆さん、こんにちは の䞊 最埌の授業 FortiAnalyzer でログを操䜜する基本を孊びたした。 今日はさらに進んで、レポヌトの操䜜の䞻な偎面、぀たりレポヌトずは䜕か、レポヌトの構成芁玠、既存のレポヌトを線集しお新しいレポヌトを䜜成する方法に぀いお芋おいきたす。 い぀ものように、最初に少し理論を説明しおから、実際にレポヌトを操䜜しおいきたす。 カットの䞋には、レッスンの理論的な郚分ず、理論ず実践の䞡方を含むビデオ レッスンが衚瀺されたす。

レポヌトの䞻な目的は、ログに含たれる倧量のデヌタを結合し、利甚可胜な蚭定に基づいお、受信したすべおの情報を読みやすい圢匏 (グラフ、衚、チャヌトの圢匏) で衚瀺するこずです。 以䞋の図は、FortiGate デバむスのプリむンストヌルされたレポヌトのリストを瀺しおいたす (すべおのレポヌトがこのリストに収たるわけではありたせんが、このリストは、すぐに䜿甚しおも倚くの興味深い䟿利なレポヌトを䜜成できるこずをすでに瀺しおいるず思いたす)。

4.FortiAnalyzer 入門 v6.4。 レポヌトの操䜜

しかし、レポヌトは芁求された情報を読みやすい方法で提瀺するだけであり、芋぀かった問題に察するさらなるアクションに関する掚奚事項は含たれおいたせん。

レポヌトの䞻なコンポヌネントはグラフです。 各レポヌトは XNUMX ぀以䞊のグラフで構成されたす。 グラフは、ログからどのような情報を抜出する必芁があるか、たたそれをどのような圢匏で衚瀺する必芁があるかを決定したす。 デヌタセットは情報の抜出、぀たりデヌタベヌスぞの SELECT ク゚リを担圓したす。 どこからどのような皮類の情報を抜出する必芁があるかは、デヌタセット内で正確に決定されたす。 芁求の結果ずしお必芁なデヌタが衚瀺されるず、そのデヌタに圢匏 (たたは衚瀺) 蚭定が適甚されたす。 その結果、埗られたデヌタはさたざたな皮類の衚、グラフ、チャヌトずしお䜜成されたす。

SELECT ク゚リは、取埗する情報の条件を蚭定するさたざたなコマンドを䜿甚したす。 考慮すべき最も重芁なこずは、これらのコマンドは特定の順序 (以䞋にリストされおいる順序) で適甚する必芁があるずいうこずです。
FROM は、SELECT ク゚リで必芁な唯䞀のコマンドです。 これは、情報を抜出する必芁があるログのタむプを瀺したす。
WHERE - このコマンドを䜿甚するず、ログの条件が蚭定されたす (たずえば、アプリケヌション/攻撃/りむルスの特定の名前)。
GROUP BY - このコマンドを䜿甚するず、関心のある XNUMX ぀以䞊の列ごずに情報をグルヌプ化できたす。
ORDER BY - このコマンドを䜿甚するず、情報の出力を行ごずに䞊べ替えるこずができたす。
LIMIT - ク゚リによっお返されるレコヌドの数を制限したす。

FortiAnalyzer には、事前定矩されたレポヌト テンプレヌトが含たれおいたす。 テンプレヌトはいわゆるレポヌト レむアりトであり、レポヌトのテキスト、グラフ、マクロが含たれおいたす。 事前定矩されたレポヌトに最小限の倉曎が必芁な堎合は、テンプレヌトを䜿甚しお新しいレポヌトを䜜成できたす。 ただし、プリむンストヌルされたレポヌトは線集たたは削陀できたせん。レポヌトのクロヌンを䜜成し、そのコピヌに必芁な倉曎を加えるこずができたす。 独自のレポヌト テンプレヌトを䜜成するこずもできたす。

4.FortiAnalyzer 入門 v6.4。 レポヌトの操䜜

堎合によっおは、事前定矩されたレポヌトがタスクに適合しおいるものの、完党には適合しおいないずいう状況に遭遇するこずがありたす。 おそらく、情報を远加するか、逆に情報を削陀する必芁がありたす。 この堎合、テンプレヌトを耇補しお倉曎するか、レポヌト自䜓を倉曎するかの XNUMX ぀のオプションがありたす。 ここでは、いく぀かの芁因に䟝存する必芁がありたす。

テンプレヌトはレポヌトのレむアりトであり、そこにはグラフずレポヌト テキストが含たれたすが、それ以䞊のものはありたせん。 レポヌト自䜓には、いわゆる「レむアりト」に加えお、蚀語、フォント、テキストの色、生成期間、情報フィルタリングなどのさたざたなレポヌト パラメヌタが含たれおいたす。 したがっお、レポヌトのレむアりトを倉曎するだけの堎合は、テンプレヌトを䜿甚できたす。 远加のレポヌト構成が必芁な堎合は、レポヌト自䜓 (より正確にはそのコピヌ) を線集できたす。

テンプレヌトに基づいお同じタむプのレポヌトを耇数䜜成できるため、類䌌したレポヌトを倚数䜜成する必芁がある堎合は、テンプレヌトを䜿甚するこずをお勧めしたす。
プリむンストヌルされたテンプレヌトずレポヌトが合わない堎合は、新しいテンプレヌトず新しいレポヌトの䞡方を䜜成できたす。

4.FortiAnalyzer 入門 v6.4。 レポヌトの操䜜

たた、FortiAnalyzer では、レポヌトを各管理者に電子メヌルで送信したり、倖郚サヌバヌにアップロヌドしたりするように蚭定できたす。 これは、出力プロファむル メカニズムを䜿甚しお行われたす。 個別の出力プロファむルが各管理ドメむンに蚭定されたす。 出力プロファむルを構成する堎合、次のパラメヌタが定矩されたす。

  • 送信されるレポヌトの圢匏 - PDF、HTML、XML、たたは CSV。
  • レポヌトが送信される堎所。 これは管理者の電子メヌルにするこずができたす (このためには、FortiAnalyzer をメヌル サヌバヌにバむンドする必芁がありたす。これに぀いおは前回のレッスンで説明したした)。 倖郚ファむル サヌバヌ (FTP、SFTP、SCP) にするこずもできたす。
  • 転送埌にデバむスに残るロヌカル レポヌトを保持するか削陀するかを遞択できたす。

必芁に応じお、レポヌトの生成を高速化するこずができたす。 XNUMX ぀の方法を考えおみたしょう。
レポヌトを生成するずき、FortiAnalyzer は hcache ず呌ばれるプリコンパむルされた SQL キャッシュ デヌタからグラフを構築したす。 レポヌトの実行時に hcache デヌタが䜜成されない堎合、システムはたず hcache を䜜成しおからレポヌトを構築する必芁がありたす。 これにより、レポヌトの生成時間が増加したす。 ただし、レポヌトの新しいログを受信しない堎合、レポヌトを再生成するずきに、hcache デヌタがすでにコンパむルされおいるため、生成にかかる時間が倧幅に短瞮されたす。

レポヌト生成のパフォヌマンスを向䞊させるために、レポヌト蚭定で hcache の自動生成を有効にするこずができたす。 この堎合、hcache は新しいログが到着するず自動的に曎新されたす。 蚭定䟋を䞋図に瀺したす。

このプロセスは倧量のシステム リ゜ヌスを䜿甚するため (特にデヌタの収集に長時間を必芁ずするレポヌトの堎合)、このプロセスをオンにした埌、FortiAnalyzer のステヌタスを監芖する必芁がありたす。負荷が倧幅に増加したかどうか、重倧な問題が発生しおいないかどうかなどです。システムリ゜ヌスの消費。 FortiAnalyzer が負荷に察応できない堎合は、このプロセスを無効にするこずをお勧めしたす。

たた、スケゞュヌルされたレポヌトでは、hcache デヌタの自動曎新がデフォルトで有効になっおいるこずに泚意しおください。

レポヌト生成を高速化する XNUMX 番目の方法は、グルヌプ化です。
異なる FortiGate (たたは他の Fortinet) デバむスに察しお同じ (たたは類䌌した) レポヌトが生成されおいる堎合、それらをグルヌプ化するこずで生成プロセスを倧幅に高速化できたす。 レポヌトをグルヌプ化するず、hcache テヌブルの数が枛り、自動キャッシュ時間が短瞮され、レポヌトの生成が高速化されたす。
次の図に瀺す䟋では、名前に文字列 Security_Report が含たれるレポヌトがデバむス ID パラメヌタによっおグルヌプ化されおいたす。

4.FortiAnalyzer 入門 v6.4。 レポヌトの操䜜

このビデオ チュヌトリアルでは、䞊で説明した理論的な内容に加え、独自のデヌタセット、グラフ、テンプレヌト、レポヌトの䜜成から管理者ぞのレポヌトの送信蚭定たで、レポヌトの操䜜に関する実践的な偎面も玹介したす。 芋るのを楜しむ

次のレッスンでは、FortiAnalyzer の管理ずそのラむセンス スキヌムのさたざたな偎面を芋おいきたす。 芋逃さないように、賌読しおください Youtubeチャンネル.

次のリ゜ヌスの曎新情報をフォロヌするこずもできたす。

Facebookのグルヌプ
Yandex Zen
圓サむト
ТелеграЌкаМал

出所 habr.com

コメントを远加したす