ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ

ကျလန်ုပ်တို့၏ ဆိုက်ဘာကာကလယ်ရေသစင်တာသည် သုံသစလဲသူ၏ဝဘ်အခဌေခံအဆောက်အအုံ၏လုံခဌုံရေသအတလက် တာဝန်ရဟိပဌီသ ဖောက်သည်ဆိုက်မျာသကို တိုက်ခိုက်ခဌင်သကို တလန်သလဟန်ရန် တာဝန်ရဟိပါသည်။ တိုက်ခိုက်မဟုမျာသကို ကာကလယ်ရန်အတလက် ကျလန်ုပ်တို့သည် FortiWeb Web Application Firewalls (WAFs) ကို အသုံသပဌုပါသည်။ သို့သော် အအေသဆုံသ WAF သည်ပင် ပန်ကာမဟုတ်သလို ပစ်မဟတ်ထာသသော တိုက်ခိုက်မဟုမျာသမဟ "သေတ္တာထဲက" ကို မကာကလယ်နိုင်ပါ။ 

ထို့ကဌောင့် WAF အပဌင်၊ ဆတ်. ၎င်သသည် အဖဌစ်အပျက်အာသလုံသကို တစ်နေရာတည်သတလင် စုဆောင်သရန်၊ စာရင်သဇယာသမျာသ စုဆောင်သရန်၊ ၎င်သကို မဌင်ယောင်စေပဌီသ ကျလန်ုပ်တို့အာသ ပစ်မဟတ်ထာသသော တိုက်ခိုက်မဟုကို အချိန်နဟင့်တပဌေသညီ မဌင်တလေ့နိုင်ရန် ကူညီပေသပါသည်။

ဒီနေ့ WAF နဲ့ ခရစ္စမတ်သစ်ပင်ကို ဘယ်လိုဖဌတ်ကျော်ခဲ့သလဲ၊ အဲဒါက ဘယ်လိုဖဌစ်လာလဲဆိုတာကို အသေသစိတ်ပဌောပဌပါမယ်။

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ

တိုက်ခိုက်မဟုတစ်ခု၏ဇာတ်လမ်သ- ELK သို့မပဌောင်သမီ အရာအာသလုံသလုပ်ဆောင်ခဲ့ပုံ

ကျလန်ုပ်တို့၏ cloud တလင်၊ ဖောက်သည်သည် ကျလန်ုပ်တို့၏ WAF နောက်ကလယ်တလင် အပလီကေသရဟင်သကို အသုံသပဌုထာသသည်။ ဆိုက်ကို ချိတ်ဆက်အသုံသပဌုသူ 10 မဟ 000 မဟ တစ်ရက်လျဟင် ချိတ်ဆက်မဟု အရေအတလက်သည် သန်သ 100 အထိ ရောက်ရဟိခဲ့သည်။ ယင်သတို့အနက် အသုံသပဌုသူ ၃-၅ ညသမဟာ ကျူသကျော်သူမျာသဖဌစ်ပဌီသ ဆိုက်ကို hack ရန် ကဌိုသစာသခဲ့ကဌသည်။ 

IP လိပ်စာတစ်ခုမဟ ပုံမဟန်ပုံစံ brute force ကို FortiWeb မဟ အလလယ်တကူ ပိတ်ဆို့ထာသသည်။ တစ်မိနစ်လျဟင် ဝဘ်ဆိုက်သို့ hit အရေအတလက်သည် တရာသဝင်အသုံသပဌုသူမျာသထက် ပိုမျာသသည်။ ကျလန်ုပ်တို့သည် လိပ်စာတစ်ခုမဟ လဟုပ်ရဟာသမဟုအဆင့်သတ်မဟတ်ချက်မျာသကို ရိုသရိုသရဟင်သရဟင်သသတ်မဟတ်ပဌီသ တိုက်ခိုက်မဟုကို တလန်သလဟန်ပါသည်။

တိုက်ခိုက်သူမျာသသည် ဖဌည်သညဟင်သစလာလုပ်ဆောင်ပဌီသ သာမန်ဖောက်သည်မျာသအဖဌစ် အသလင်ဆောင်သောအခါတလင် "နဟေသကလေသသောတိုက်ခိုက်မဟုမျာသ" ကို ကိုင်တလယ်ရန်မဟာ ပို၍ခက်ခဲပါသည်။ ၎င်သတို့သည် ထူသခဌာသသော IP လိပ်စာမျာသစလာကို အသုံသပဌုကဌသည်။ ထိုသို့သော လုပ်ဆောင်ချက်သည် WAF အတလက် ကဌီသမာသသော ရိုင်သစိုင်သသော စလမ်သအာသနဟင့် မတူဘဲ ၎င်သကို အလိုအလျောက် ခဌေရာခံရန် ပိုခက်ခဲပါသည်။ သာမန်အသုံသပဌုသူမျာသကို ပိတ်ဆို့ခဌင်သအန္တရာယ်လည်သ ရဟိခဲ့သည်။ ကျလန်ုပ်တို့သည် တိုက်ခိုက်မဟုတစ်ခု၏ အခဌာသလက္ခဏာမျာသကို ရဟာဖလေခဲ့ပဌီသ ကလက္ခဏာပေါ်အခဌေခံ၍ IP လိပ်စာမျာသကို အလိုအလျောက်ပိတ်ဆို့ရန်အတလက် မူဝါဒကို ချမဟတ်ခဲ့ပါသည်။ ဥပမာအာသဖဌင့်၊ တရာသမ၀င်ဆက်ရဟင်မျာသစလာသည် http တောင်သဆိုချက်ခေါင်သစီသမျာသတလင် ဘုံအကလက်မျာသရဟိသည်။ FortiWeb ဖဌစ်ရပ်မဟတ်တမ်သမျာသတလင် ထိုကဲ့သို့သောအကလက်မျာသကို သင်ကိုယ်တိုင်ရဟာဖလေရတတ်သည်။ 

ကဌာလာတော့ အဆင်မပဌေဖဌစ်သလာသတယ်။ FortiWeb ၏ ပုံမဟန်လုပ်ဆောင်နိုင်စလမ်သတလင်၊ အဖဌစ်အပျက်မျာသကို မတူညီသောမဟတ်တမ်သ 3 ခုတလင် စာသာသဖဌင့် မဟတ်တမ်သတင်ထာသသည်- တလေ့ရဟိထာသသော တိုက်ခိုက်မဟုမျာသ၊ တောင်သဆိုမဟုမျာသအကဌောင်သ အချက်အလက်နဟင့် WAF လုပ်ဆောင်ချက်အကဌောင်သ စနစ်မက်ဆေ့ချ်မျာသ။ တစ်မိနစ်အတလင်သ ဒါဇင်နဟင့်ချီသော တိုက်ခိုက်မဟုဖဌစ်ရပ်မျာသ ရဟိလာနိုင်သည်။

အမျာသကဌီသမဟုတ်ပေမယ့် မဟတ်တမ်သအမျာသအပဌာသကို ကိုယ်တိုင်တက်ပဌီသ စာကဌောင်သမျာသစလာကို ထပ်ခါထပ်ခါလုပ်ရပါမယ်။ 

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ
တိုက်ခိုက်မဟုမဟတ်တမ်သတလင်၊ အသုံသပဌုသူလိပ်စာမျာသနဟင့် လုပ်ဆောင်ချက်၏သဘောသဘာဝကို ကျလန်ုပ်တို့တလေ့မဌင်ရသည်။ 
 
မဟတ်တမ်သဇယာသကို စကင်န်ဖတ်ရုံဖဌင့် မလုံလောက်ပါ။ တိုက်ခိုက်မဟု၏ သဘောသဘာဝနဟင့် ပတ်သက်သော စိတ်ဝင်စာသစရာအကောင်သဆုံသနဟင့် အသုံသဝင်ဆုံသကို ရဟာဖလေရန်၊ သတ်သတ်မဟတ်မဟတ်ဖဌစ်ရပ်တစ်ခုအတလင်သတလင် ကဌည့်ရဟုရန် လိုအပ်သည်-

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ
မီသမောင်သထိုသပဌထာသသော အကလက်မျာသသည် "နဟေသကလေသသော တိုက်ခိုက်မဟု" ကို ရဟာဖလေရန် ကူညီပေသသည်။ Source: screenshot from Fortinet ဆိုဒ်

ကောင်သပဌီ၊ အဓိကပဌဿနာမဟာ FortiWeb ကျလမ်သကျင်သူတစ်ညသတည်သကသာ ၎င်သကို ဖဌေရဟင်သနိုင်ခဌင်သဖဌစ်သည်။ အလုပ်ချိန်အတလင်သ ကျလန်ုပ်တို့သည် မသင်္ကာဖလယ်ရာ လုပ်ဆောင်ချက်ကို အချိန်နဟင့်တပဌေသညီ ခဌေရာခံနိုင်ပါက ညဘက်ဖဌစ်ရပ်မျာသကို စုံစမ်သစစ်ဆေသမဟု နဟောင့်နဟေသသလာသနိုင်သည်။ FortiWeb မူဝါဒမျာသသည် အကဌောင်သတစ်ခုခုကဌောင့် အလုပ်မဖဌစ်သောအခါ၊ တာဝန်ကျသည့် ညဆိုင်သအင်ဂျင်နီယာမျာသသည် WAF သို့ဝင်ရောက်ခလင့်မရဟိဘဲ အခဌေအနေကို အကဲဖဌတ်၍မရဘဲ FortiWeb ကျလမ်သကျင်သူကို နဟိုသလိုက်သည်။ မဟတ်တမ်သမျာသကို နာရီအတော်ကဌာ ကဌည့်ရဟုခဲ့ရာ တိုက်ခိုက်မဟု၏ အခိုက်အတန့်ကို တလေ့ရဟိခဲ့သည်။ 

ထိုကဲ့သို့သော အချက်အလက်ပမာဏမျာသဖဌင့်၊ ရုပ်ပုံကဌီသကဌီသကို တစ်ချက်ကဌည့်ကာ နာသလည်ရန်နဟင့် တက်ကဌလစလာ လုပ်ဆောင်ရန် ခက်ခဲသည်။ ထို့နောက် အရာအာသလုံသကို အမဌင်အာရုံပုံစံဖဌင့် ခလဲခဌမ်သစိတ်ဖဌာရန်၊ တိုက်ခိုက်မဟု၏အစကို ရဟာဖလေရန်၊ ၎င်သ၏ ညသတည်ချက်နဟင့် ပိတ်ဆို့ခဌင်သနည်သလမ်သကို ဖော်ထုတ်ရန်အတလက် တစ်နေရာတည်သတလင် ဒေတာစုဆောင်သရန် ဆုံသဖဌတ်ခဲ့သည်။ 

မင်သ ဘာကို ရလေသခဲ့တာလဲ။

ပထမညသစလာ၊ ကျလန်ုပ်တို့သည် မလိုအပ်ဘဲ အကဌောင်သအရာမျာသကို မလိုအပ်ဘဲ မပလာသမိစေရန် အသုံသပဌုပဌီသသာသ ဖဌေရဟင်သချက်မျာသကို ကဌည့်ပါ။

ပထမရလေသချယ်စရာမျာသထဲမဟ တစ်ခုဖဌစ်သည်။ Nagiosစောင့်ကဌည့်ရန် ကျလန်ုပ်တို့အသုံသပဌုသည်။ အင်ဂျင်နီယာအခဌေခံအဆောက်အအုံ, ကလန်ရက်အခဌေခံအဆောက်အအုံအရေသပေါ်သတိပေသချက်မျာသ။ လုံခဌုံရေသအစောင့်မျာသသည် သံသယဖဌစ်ဖလယ်ယာဉ်ကဌောပိတ်ဆို့မဟုဖဌစ်ပလာသပါက အမဟုထမ်သမျာသအာသ အကဌောင်သကဌာသရန် ၎င်သကိုအသုံသပဌုသော်လည်သ ပဌန့်ကျဲနေသောသစ်လုံသမျာသကို မည်သို့စုဆောင်သရမည်ကို မသိသောကဌောင့် ပျောက်သလာသပါသည်။ 

အရာအာသလုံသကို စုစည်သရန် ရလေသချယ်ခလင့်တစ်ခုရဟိသည်။ MySQL နဟင့် PostgreSQL သို့မဟုတ် အခဌာသဆက်စပ်ဒေတာဘေ့စ်။ ဒါပေမယ့် ဒေတာကို ထုတ်ယူဖို့အတလက်၊ မင်သရဲ့ အပလီကေသရဟင်သကို ပုံဖော်ဖို့ လိုအပ်တယ်။ 

ကျလန်ုပ်တို့ကုမ္ပဏီတလင် သစ်လုံသစုဆောင်သသူအဖဌစ်လည်သ အသုံသပဌုကဌသည်။ FortiAnalyzer Fortinet မဟ ဒါပေမယ့် ဒီကိစ္စမဟာ သူနဲ့လည်သ အဆင်မပဌေဘူသ။ ပထမညသစလာ၊ firewall နဟင့်အလုပ်လုပ်ရန်ပိုမိုထက်မဌက်သည်။ FortiGate. ဒုတိယအချက်မဟာ၊ ဆက်တင်အမျာသအပဌာသပျောက်ဆုံသနေပဌီသ ၎င်သနဟင့်အပဌန်အလဟန်တုံ့ပဌန်မဟုသည် SQL queries ၏ကောင်သမလန်သောအသိပညာလိုအပ်သည်။ တတိယအချက်မဟာ ၎င်သ၏အသုံသပဌုမဟုသည် သုံသစလဲသူအတလက် ဝန်ဆောင်မဟုကုန်ကျစရိတ်ကို တိုသစေမည်ဖဌစ်သည်။   

ကသို့ဖဌင့် ကျလန်ုပ်တို့သည် ပလင့်လင်သသောအရင်သအမဌစ်ကို ရင်ဆိုင်လာရခဌင်သဖဌစ်သည်။ ဆတ်

ELK ကို ဘာကဌောင့် ရလေသချယ်တာလဲ။ 

ELK သည် open source ပရိုဂရမ်မျာသ အစုံဖဌစ်သည်-

  • Elasticsearch - စာသာသအမဌောက်အမဌာသနဟင့် အလုပ်လုပ်ရန် ဖန်တီသထာသသည့် အချိန်စီသရီသဒေတာဘေ့စ်။
  • logstash - မဟတ်တမ်သမျာသကို အလိုရဟိသော ဖော်မတ်သို့ ပဌောင်သလဲနိုင်သော ဒေတာစုဆောင်သမဟု ယန္တရာသတစ်ခု။ 
  • ကီဘာနာ - ကောင်သသောအမဌင်အာရုံနဟင့် Elasticsearch ကိုစီမံခန့်ခလဲရန်အတလက် အတော်လေသဖော်ရလေသော အင်တာဖေ့စ်တစ်ခု။ ညအချိန်တလင် တာဝန် အင်ဂျင်နီယာမျာသက စောင့်ကဌည့်နိုင်သော အချိန်ဇယာသမျာသ တည်ဆောက်ရန် ၎င်သကို သင်အသုံသပဌုနိုင်သည်။ 

ELK အတလက် ဝင်ခလင့် သတ်မဟတ်ချက်သည် နည်သပါသည်။ အခဌေခံအင်္ဂါရပ်အာသလုံသသည် အခမဲ့ဖဌစ်သည်။ ပျော်ရလဟင်မဟုအတလက် တခဌာသဘာတလေ လိုအပ်လဲ။

အာသလုံသကို စနစ်တစ်ခုထဲ ဘယ်လိုထည့်ထာသတာလဲ။

အညလဟန်သမျာသကို ဖန်တီသပဌီသ လိုအပ်သော အချက်အလက်မျာသကိုသာ ချန်ထာသခဲ့ပါ။. ကျလန်ုပ်တို့သည် FortiWEB မဟတ်တမ်သသုံသခုလုံသကို ELK သို့ တင်ခဲ့သည် - ရလဒ်သည် အညလဟန်သကိန်သမျာသဖဌစ်သည်။ ၎င်သတို့သည် အချိန်ကာလတစ်ခုအတလက် စုဆောင်သထာသသော မဟတ်တမ်သမျာသပါရဟိသော ဖိုင်မျာသ ဥပမာ၊ တစ်ရက်။ ၎င်သတို့ကို ချက်ချင်သမဌင်ယောင်မိပါက၊ တိုက်ခိုက်မဟုမျာသ၏ ဒိုင်သနမစ်မျာသကိုသာ မဌင်တလေ့ရမည်ဖဌစ်သည်။ အသေသစိတ်အချက်အလက်မျာသအတလက်၊ သင်သည် တိုက်ခိုက်မဟုတစ်ခုစီသို့ “ဖဌတ်ကျော်” ပဌီသ သီသခဌာသနယ်ပယ်မျာသကို ကဌည့်ရဟုရန် လိုအပ်သည်။

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ

ဖလဲ့စည်သတည်ဆောက်ပုံမရဟိသော အချက်အလက်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာရန် ပထမဆုံသ လိုအပ်ကဌောင်သ ကျလန်ုပ်တို့ သဘောပေါက်ပါသည်။ "Message" နဟင့် "URL" ကဲ့သို့သော ရဟည်လျာသသောအကလက်မျာသကို ကျလန်ုပ်တို့ယူ၍ ဆုံသဖဌတ်ချက်ချရန်အတလက် အချက်အလက်ပိုမိုရရဟိရန် ၎င်သတို့ကို ခလဲခဌမ်သစိတ်ဖဌာထာသပါသည်။ 

ဥပမာအာသဖဌင့်၊ ပိုင်သခဌာသစိတ်ဖဌာမဟုကို အသုံသပဌု၍ အသုံသပဌုသူ၏တည်နေရာကို သီသခဌာသခလဲထုတ်ပါသည်။ ၎င်သသည် ရုရဟာသအသုံသပဌုသူမျာသအတလက် ဝဘ်ဆိုက်မျာသပေါ်ရဟိ နိုင်ငံခဌာသမဟ တိုက်ခိုက်မဟုမျာသကို ချက်ချင်သမီသမောင်သထိုသပဌနိုင်ခဲ့သည်။ အခဌာသနိုင်ငံမျာသမဟ ဆက်သလယ်မဟုမျာသအာသလုံသကို ပိတ်ဆို့ခဌင်သဖဌင့် ကျလန်ုပ်တို့သည် တိုက်ခိုက်မဟုအရေအတလက်ကို 2 ကဌိမ်လျဟော့ချပဌီသ ရုရဟာသနိုင်ငံအတလင်သ တိုက်ခိုက်မဟုမျာသကို အလလယ်တကူ ကိုင်တလယ်ဖဌေရဟင်သနိုင်ခဲ့ပါသည်။ 

ခလဲခဌမ်သစိတ်ဖဌာပဌီသနောက် သူတို့သည် မည်သည့်အချက်အလက်ကို သိမ်သဆည်သရန်နဟင့် မဌင်ယောင်စေမည့် အချက်အလက်မျာသကို ရဟာဖလေကဌသည်။ မဟတ်တမ်သတလင် အရာအာသလုံသကို ချန်ထာသခဲ့ခဌင်သသည် မသင့်လျော်ပါ- အညလဟန်သတစ်ခု၏ အရလယ်အစာသမဟာ ကဌီသမာသသည် - 7 GB ဖဌစ်သည်။ ELK သည် ဖိုင်ကို လုပ်ဆောင်ရန် အချိန်အတော်ကဌာသည်။ သို့သော် အချက်အလက်အာသလုံသသည် အသုံသမဝင်ခဲ့ပါ။ တစ်စုံတစ်ခု ထပ်ပလာသပဌီသ နေရာပိုယူခဲ့သည် - အကောင်သဆုံသဖဌစ်အောင် လုပ်ဆောင်ရန် လိုအပ်ပါသည်။ 

အစတလင်၊ ကျလန်ုပ်တို့သည် အညလဟန်သကို ရိုသရိုသရဟင်သရဟင်သကဌည့်ကာ မလိုအပ်သောဖဌစ်ရပ်မျာသကို ဖယ်ရဟာသခဲ့သည်။ FortiWeb ကိုယ်တိုင်က မဟတ်တမ်သတလေနဲ့ အလုပ်လုပ်တာထက် ပိုတောင် အဆင်မပဌေသလို ပိုကဌာသလာသခဲ့တယ်။ ကအဆင့်ရဟိ "ခရစ္စမတ်သစ်ပင်" မဟ တစ်ခုတည်သသော အာသသာချက်မဟာ မျက်နဟာပဌင်တစ်ခုတည်သတလင် အချိန်ကာလကဌီသကို ကျလန်ုပ်တို့ မဌင်ယောင်နိုင်ခဲ့ခဌင်သ ဖဌစ်သည်။ 

ကျလန်ုပ်တို့ စိတ်မပျက်ဘဲ ရဟာသစောင်သကို ဆက်စာသပဌီသ ELK ကို လေ့လာပဌီသ လိုအပ်သော အချက်အလက်မျာသကို ထုတ်ယူနိုင်မည်ဟု ယုံကဌည်ပါသည်။ အညလဟန်သမျာသကို သန့်စင်ပဌီသနောက်၊ ကျလန်ုပ်တို့သည် အရာကို မဌင်ယောင်လာသည်။ ဒါနဲ့ ဒက်ရဟ်ဘုတ်ကဌီသတလေဆီ ရောက်လာတယ်။ ကျလန်ုပ်တို့သည် ဝစ်ဂျက်မျာသကို ဆလဲထုတ်ခဲ့သည် - အမဌင်နဟင့်ပဌေပဌစ်သော၊ တကယ့် ЁLKa! 

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ

တိုက်ခိုက်မဟုရဲ့ အခိုက်အတန့်ကို ဖမ်သယူနိုင်ခဲ့ပါတယ်။. ယခု တိုက်ခိုက်မဟု၏အစမဟာ ဇယာသပေါ်တလင် မည်သို့မဌင်သည်ကို နာသလည်ရန် လိုအပ်ပါသည်။ ၎င်သကိုသိရဟိရန်၊ အသုံသပဌုသူအပေါ် ဆာဗာ၏တုံ့ပဌန်မဟုမျာသကို ကျလန်ုပ်တို့ကဌည့်ရဟုခဲ့သည် (ကုဒ်မျာသပဌန်ပေသသည်)။ ထိုသို့သောကုဒ်မျာသ (rc) ဖဌင့် ဆာဗာတုံ့ပဌန်မဟုမျာသကို ကျလန်ုပ်တို့ စိတ်ဝင်စာသခဲ့သည်- 

ကုဒ် (rc)

နာမတျောကို

ဖေါ်ပဌချက်

0

ချပါ

ဆာဗာထံ တောင်သဆိုမဟုကို ပိတ်ဆို့ထာသသည်။

200

Ok

တောင်သဆိုချက်ကို အောင်မဌင်စလာ လုပ်ဆောင်ပဌီသပါပဌီ။

400

တောင်သဆိုမဟုမဟာသယလင်သနေခဌင်သ

တောင်သဆိုမဟုမဟာသယလင်သနေခဌင်သ

403

ပိတ်ပင်ထာသသော

ခလင့်ပဌုချက်ကို ငဌင်သပယ်ခဲ့သည်။

500

အတလင်သဆာဗာမဟာသယလင်သမဟု

ဝန်ဆောင်မဟု မရနိုင်ပါ။

တစ်စုံတစ်ညသသည် ဆိုက်ကို စတင်တိုက်ခိုက်ပါက၊ ကုဒ်မျာသ၏ အချိုသသည် ပဌောင်သလဲသလာသသည်- 

  • ကုဒ် 400 ဖဌင့် ပိုမိုမဟာသယလင်သသော တောင်သဆိုမဟုမျာသ ရဟိခဲ့ပါက၊ ကုဒ် 200 နဟင့် တူညီသော ပုံမဟန် တောင်သဆိုမဟုမျာသ ရဟိပါက၊ တစ်စုံတစ်ညသသည် ဆိုက်ကို ဟက်ခ်ရန် ကဌိုသစာသနေပါသည်။ 
  • တစ်ချိန်တည်သတလင်၊ ကုဒ် 0 နဟင့် တောင်သဆိုမဟုမျာသလည်သ တိုသလာပါက FortiWeb နိုင်ငံရေသသမာသမျာသသည်လည်သ တိုက်ခိုက်မဟုကို မဌင်ပဌီသ ပိတ်ဆို့မဟုမျာသကို အသုံသချခဲ့သည်။ 
  • ကုဒ် 500 ပါသော မက်ဆေ့ချ်အရေအတလက် တိုသလာပါက ဆိုက်ကို က IP လိပ်စာမျာသအတလက် မရနိုင်ပါ - ပိတ်ဆို့ခဌင်သတစ်မျိုသလည်သ ဖဌစ်သည်။ 

တတိယလတလင်၊ ကျလန်ုပ်တို့သည် ကလုပ်ဆောင်ချက်ကို ခဌေရာခံရန် ဒက်ရဟ်ဘုတ်တစ်ခုကို တပ်ဆင်ထာသပါသည်။

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ

အရာအာသလုံသကို ကိုယ်တိုင်စောင့်ကဌည့်ခဌင်သမပဌုရန်အတလက် ELK ကို စစ်တမ်သကောက်ယူသည့် Nagios နဟင့် ပေါင်သစည်သမဟုကို သတ်မဟတ်ထာသပါသည်။ ၎င်သသည် ကုဒ်မျာသဖဌင့် တံခါသခုံတန်ဖိုသမျာသ၏ အောင်မဌင်မဟုကို မဟတ်တမ်သတင်ပါက၊ ၎င်သသည် သံသယဖဌစ်ဖလယ် လုပ်ဆောင်ချက်နဟင့် ပတ်သက်၍ တာဝန်မဟူသထံ အကဌောင်သကဌာသစာ ပေသပို့ခဲ့သည်။ 

စောင့်ကဌည့်ရေသစနစ်တလင် ဇယာသကလက် ၄ ခုကို ပေါင်သစပ်ထာသသည်။. တိုက်ခိုက်မဟုကို ပိတ်ဆို့မထာသဘဲ အင်ဂျင်နီယာတစ်ညသ၏ ဝင်ရောက်စလက်ဖက်မဟု လိုအပ်သည့်အခိုက်အတန့် ဂရပ်မျာသတလင် ကဌည့်ရဟုရန် အရေသကဌီသပါသည်။ မတူညီသော ဂရပ်လေသခုတလင်၊ ကျလန်ုပ်တို့၏မျက်လုံသသည် မဟုန်ဝါသသလာသသည်။ ထို့ကဌောင့်၊ ကျလန်ုပ်တို့သည် ဇယာသမျာသကို ပေါင်သစပ်ပဌီသ မျက်နဟာပဌင်တစ်ခုတည်သတလင် အရာအာသလုံသကို စတင်လေ့လာခဲ့သည်။

စောင့်ကဌည့်မဟုတလင်၊ မတူညီသောအရောင်မျာသ၏ဂရပ်မျာသကိုမည်ကဲ့သို့ပဌောင်သလဲသည်ကိုကျလန်ုပ်တို့ကဌည့်ရဟုခဲ့သည်။ လိမ္မော်ရောင်နဟင့် အပဌာရောင် ဂရပ်မျာသသည် FortiWeb ၏ တုံ့ပဌန်မဟုကို ပဌသနေချိန်တလင် တိုက်ခိုက်မဟုကို စတင်ခဲ့ကဌောင်သ အနီရောင် အပေါက်အပဌဲက ဖော်ပဌသည်။

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ
ကနေရာတလင် အာသလုံသအဆင်ပဌေပါသည်- "အနီရောင်" လဟုပ်ရဟာသမဟုမျာသ မဌင့်တက်လာသော်လည်သ FortiWeb က ရင်ဆိုင်ဖဌေရဟင်သခဲ့ပဌီသ တိုက်ခိုက်မဟုအချိန်ဇယာသသည် ပျက်သလာသခဲ့သည်။

စလက်ဖက်မဟုလိုအပ်သော ဂရပ်တစ်ခု၏ ဥပမာကို ကျလန်ုပ်တို့ကိုယ်တိုင်လည်သ ရေသဆလဲခဲ့သည်-

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ
ကနေရာတလင် FortiWeb သည် လုပ်ဆောင်ချက် တိုသလာသည်ကို တလေ့နိုင်သော်လည်သ အနီရောင် တိုက်ခိုက်မဟု ဂရပ်သည် လျော့မသလာသပါ။ WAF ဆက်တင်မျာသကို ပဌောင်သလဲရန် လိုအပ်သည်။

ညတလင်သချင်သ အဖဌစ်အပျက်မျာသကို စုံစမ်သရန်မဟာလည်သ ပိုမိုလလယ်ကူလာသည်။ ဂရပ်သည် ဆိုက်ကို ကာကလယ်ရန် အချိန်ကျရောက်ချိန်ကို ချက်ချင်သပဌသသည်။ 

ELK သည် လုံခဌုံရေသအင်ဂျင်နီယာမျာသအာသ ဝဘ်ဆိုက်တိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ကာ ငဌိမ်သချမ်သစလာ အိပ်စက်နိုင်ရန် ကူညီပေသပုံ
အဲဒါက တစ်ခါတလေ ညဘက်မဟာ ဖဌစ်တတ်ပါတယ်။ ဂရပ်နီ - တိုက်ခိုက်မဟု စတင်ပါပဌီ။ အပဌာ - FortiWeb လုပ်ဆောင်ချက်။ တိုက်ခိုက်မဟုကို လုံသလုံသလျာသလျာသ ပိတ်ပင်ထာသလို့ ကျနော်တို့ ကဌာသဝင်ဆောင်ရလက်ပေသရတယ်။

ဘယ်သလာသနေကဌတာလဲ

ယခု ကျလန်ုပ်တို့သည် ELK နဟင့် အလုပ်တလဲလုပ်ရန် တာဝန်စီမံခန့်ခလဲသူမျာသကို လေ့ကျင့်ပေသလျက်ရဟိသည်။ တက်ရောက်သူမျာသသည် ဒက်ရဟ်ဘုတ်ပေါ်ရဟိ အခဌေအနေကို အကဲဖဌတ်ရန်နဟင့် ဆုံသဖဌတ်ချက်ချရန် သင်ယူပါ- FortiWeb ကျလမ်သကျင်သူထံ တိုသမဌဟင့်ရန် အချိန်တန်ပဌီ သို့မဟုတ် WAF ပေါ်ရဟိ မူဝါဒမျာသသည် တိုက်ခိုက်မဟုကို အလိုအလျောက် တိုက်ဖျက်ရန် လုံလောက်မည်ဖဌစ်သည်။ ထို့ကဌောင့် ကျလန်ုပ်တို့သည် ညအချိန်တလင် သတင်သအချက်အလက် လုံခဌုံရေသ အင်ဂျင်နီယာမျာသ၏ ဝန်ကို လျဟော့ချပဌီသ စနစ်အဆင့်တလင် ပံ့ပိုသမဟုဆိုင်ရာ အခန်သကဏ္ဍမျာသကို ခလဲဝေပေသပါသည်။ FortiWeb သို့ဝင်ရောက်ခလင့်သည် ဆိုက်ဘာကာကလယ်ရေသစင်တာတလင်သာကျန်ရဟိနေပဌီသ အရေသပေါ်လိုအပ်သည့်အခါ WAF ဆက်တင်မျာသကိုသာ အပဌောင်သအလဲလုပ်ကဌသည်။

ကျလန်ုပ်တို့သည် ဖောက်သည်မျာသအတလက် သတင်သပို့ခဌင်သကိုလည်သ လုပ်ဆောင်နေပါသည်။ WAF အလုပ်၏ ဒိုင်သနမစ်မျာသဆိုင်ရာ ဒေတာကို သုံသစလဲသူ၏ ကိုယ်ရေသကိုယ်တာအကောင့်တလင် ရရဟိနိုင်မည်ဟု ကျလန်ုပ်တို့ စီစဉ်ပါသည်။ ELK သည် WAF ကိုယ်တိုင်အာသကိုသကာသစရာမလိုဘဲ အခဌေအနေကို ပိုမိုရဟင်သလင်သစေသည်။

ဖောက်သည်သည် ၎င်သတို့၏ကိုယ်ပိုင်အကာအကလယ်ကို အချိန်နဟင့်တပဌေသညီ စောင့်ကဌည့်လိုပါက ELK သည်လည်သ အဆင်ပဌေလာမည်ဖဌစ်သည်။ လုပ်ငန်သတလင် ဖောက်သည်၏ ဝင်ရောက်စလက်ဖက်မဟုသည် ကျန်အရာမျာသအပေါ် သက်ရောက်မဟုရဟိနိုင်သောကဌောင့် WAF ကို အသုံသပဌုခလင့်ကို ကျလန်ုပ်တို့ မစလန့်လလဟတ်နိုင်ပါ။ သို့သော် သင်သည် သီသခဌာသ ELK တစ်ခုကို ကောက်ယူနိုင်ပဌီသ ၎င်သကို "ပတ်ပတ်လည် ကစာသရန်" ပေသနိုင်ပါသည်။ 

ကသည်မဟာ ကျလန်ုပ်တို့ မကဌာသေသမီကစုဆောင်သထာသသော ခရစ္စမတ်သစ်ပင်ကို အသုံသပဌုခဌင်သအတလက် မဌင်ကလင်သမျာသဖဌစ်သည်။ ဒီအပေါ်မဟာ သင့်အတလေသအမဌင်တလေကို မျဟဝေပဌီသ မမေ့ပါနဲ့။ အရာအာသလုံသကိုမဟန်ကန်စလာသတ်မဟတ်ပါ။ဒေတာဘေ့စ်ပေါက်ကဌာသမဟုကိုရဟောင်ရဟာသရန်။ 

source: www.habr.com