4. FortiAnalyzer پیل کول v6.4. د راپورونو سره کار کول

4. FortiAnalyzer پیل کول v6.4. د راپورونو سره کار کول

سلام ملګرو! پر وروستی درس موږ په FortiAnalyzer کې د لاګونو سره د کار کولو اساسات زده کړل. نن ورځ به موږ نور هم لاړ شو او د راپورونو سره د کار کولو اصلي اړخونو ته وګورو: راپورونه څه دي، څه شی لري، تاسو څنګه کولی شئ موجوده راپورونه ایډیټ کړئ او نوي جوړ کړئ. د معمول په څیر، لومړی یو کوچنی تیوری، او بیا به موږ په عمل کې د راپورونو سره کار وکړو. د کټ لاندې، د درس نظري برخه وړاندې کیږي، په بیله بیا د ویډیو درس چې دواړه تیوري او عمل پکې شامل دي.

د راپورونو اصلي هدف دا دی چې په لاګونو کې موجود لوی مقدار ډیټا سره یوځای کړئ او د موجود ترتیباتو پراساس ، ټول ترلاسه شوي معلومات د لوستلو وړ بڼه کې وړاندې کړئ: د ګرافونو ، میزونو ، چارټونو په بڼه. لاندې شمیره د فورټی ګیټ وسیلو لپاره دمخه نصب شوي راپورونو لیست ښیې (ټول راپورونه پدې کې مناسب ندي ، مګر زه فکر کوم چې دا لیست دمخه ښیې چې حتی د بکس څخه بهر تاسو ډیری په زړه پوري او ګټور راپورونه رامینځته کولی شئ).

4. FortiAnalyzer پیل کول v6.4. د راپورونو سره کار کول

مګر راپورونه یوازې غوښتل شوي معلومات په لوستلو وړ ډول وړاندې کوي - دوی د موندلو ستونزو سره د نورو ګامونو لپاره هیڅ وړاندیز نلري.

د راپورونو اصلي برخې چارټونه دي. هر راپور د یو یا ډیرو چارټونو څخه جوړ دی. چارتونه ټاکي چې کوم معلومات باید د لاګونو څخه ایستل شي او په کوم شکل کې باید وړاندې شي. ډیټابیس د معلوماتو استخراج لپاره مسؤل دي - ډیټابیس ته د SELECT پوښتنو. دا په ډیټاسیټونو کې دی چې دا په دقیق ډول ټاکل کیږي چې له کوم ځای څخه او کوم ډول معلومات استخراج ته اړتیا لري. وروسته له دې چې اړین معلومات د غوښتنې په پایله کې څرګند شي ، د فارمیټ (یا نندارې) تنظیمات په دوی پلي کیږي. د پایلې په توګه، ترلاسه شوي معلومات په جدولونو، ګرافونو یا مختلف ډولونو چارټونو کې راټول شوي.

د SELECT پوښتنه مختلف کمانډونه کاروي چې د معلوماتو بیرته ترلاسه کولو لپاره شرایط ټاکي. په پام کې نیولو ترټولو مهم شی دا دی چې دا حکمونه باید په یو ځانګړي ترتیب کې پلي شي، په دې ترتیب کې دوی لاندې لیست شوي دي:
FROM یوازینی کمانډ دی چې د SELECT پوښتنې کې اړین دی. دا د لوګو ډول په ګوته کوي چې له هغې څخه معلومات باید استخراج شي؛
چیرته - د دې کمانډ په کارولو سره، د لاګونو شرایط تنظیم شوي (د بیلګې په توګه، د غوښتنلیک / برید / ویروس ځانګړی نوم)؛
د ګروپ لخوا - دا کمانډ تاسو ته اجازه درکوي معلومات د یو یا ډیرو ګټو کالمونو لخوا ګروپ کړئ؛
ORDER BY - د دې کمانډ په کارولو سره تاسو کولی شئ د معلوماتو محصول د کرښې له لارې امر کړئ؛
LIMIT - د پوښتنو لخوا بیرته راستانه شوي ریکارډونو شمیر محدودوي.

FortiAnalyzer د راپور ټاکل شوي ټیمپلیټونه لري. ټیمپلیټونه د راپور تش په نامه ترتیب دي - دوی د راپور متن، چارټونه او میکرو لري. د ټیمپلیټونو په کارولو سره ، تاسو کولی شئ نوي راپورونه رامینځته کړئ که چیرې دمخه تعریف شوي ته لږترلږه بدلونونو ته اړتیا وي. په هرصورت، مخکې نصب شوي راپورونه نشي کولی ایډیټ یا حذف شي - تاسو کولی شئ دوی کلون کړئ او په کاپي کې اړین بدلونونه رامینځته کړئ. دا هم امکان لري چې خپل د راپور ټیمپلیټونه جوړ کړئ.

4. FortiAnalyzer پیل کول v6.4. د راپورونو سره کار کول

ځینې ​​​​وختونه تاسو ممکن د لاندې حالت سره مخ شئ: یو مخکینی راپور د دندې سره سمون لري، مګر په بشپړه توګه نه. شاید تاسو اړتیا لرئ پدې کې ځینې معلومات اضافه کړئ، یا، په برعکس، دا لرې کړئ. په دې حالت کې، دوه اختیارونه شتون لري: کلون کړئ او ټیمپلیټ بدل کړئ، یا پخپله راپور. دلته تاسو اړتیا لرئ په څو فکتورونو تکیه وکړئ.

ټیمپلیټونه د راپور لپاره ترتیب دی، دوی چارټونه او د راپور متن لري، نور څه نه. راپورونه پخپله، په بدل کې، د تش په نامه "ترتیب" سربیره، د راپور مختلف پیرامیټونه لري: ژبه، فونټ، د متن رنګ، د نسل موده، د معلوماتو فلټر کول، او داسې نور. له همدې امله، که تاسو یوازې د راپور ترتیب کې بدلونونو ته اړتیا لرئ، تاسو کولی شئ ټیمپلیټونه وکاروئ. که د راپور اضافي ترتیب ته اړتیا وي، تاسو کولی شئ راپور پخپله ایډیټ کړئ (په دقیق ډول، د هغې یوه کاپي).

د ټیمپلیټونو پراساس ، تاسو کولی شئ د ورته ډول ډیری راپورونه رامینځته کړئ ، نو که تاسو اړتیا لرئ یو بل ته ورته ډیری راپورونه جوړ کړئ ، نو دا غوره ده چې د ټیمپلیټونو څخه کار واخلئ.
په هغه صورت کې چې مخکې نصب شوي ټیمپلیټونه او راپورونه ستاسو سره مناسب نه وي، تاسو کولی شئ یو نوی ټیمپلیټ او یو نوی راپور جوړ کړئ.

4. FortiAnalyzer پیل کول v6.4. د راپورونو سره کار کول

همدارنګه په FortiAnalyzer کې، دا ممکنه ده چې د بریښنالیک له لارې انفرادي مدیرانو ته د راپورونو لیږل یا بهرني سرورونو ته پورته کول تنظیم کړئ. دا د آوټ پټ پروفایل میکانیزم په کارولو سره ترسره کیږي. جلا جلا جلا پروفایلونه په هر اداري ډومین کې ترتیب شوي. کله چې د آوټ پټ پروفایل تنظیم کول، لاندې پیرامیټونه تعریف شوي:

  • د لیږل شوي راپورونو بڼه - PDF، HTML، XML یا CSV؛
  • هغه ځای چې راپورونه به لیږل کیږي. دا د مدیر بریښنالیک کیدی شي (د دې لپاره ، تاسو اړتیا لرئ FortiAnalyzer د بریښنالیک سرور سره وصل کړئ ، موږ دا په وروستي لوست کې پوښلي). دا د بهرنی فایل سرور هم کیدی شي - FTP، SFTP، SCP؛
  • تاسو کولی شئ غوره کړئ چې ایا محلي راپورونه وساتئ یا حذف کړئ چې د لیږد وروسته په وسیله کې پاتې دي.

که اړتیا وي، دا ممکنه ده چې د راپورونو تولید چټک کړئ. راځئ چې دوه لارې په پام کې ونیسو:
کله چې یو راپور رامینځته کوئ ، FortiAnalyzer د مخکې جوړ شوي SQL کیچ ډیټا څخه چارټونه رامینځته کوي چې د hcache په نوم پیژندل کیږي. که چیرې د راپور چلولو پرمهال د hcache ډیټا رامینځته نشي ، سیسټم باید لومړی hcache رامینځته کړي او بیا راپور رامینځته کړي. دا د راپور تولید وخت زیاتوي. که څه هم، که د راپور لپاره نوي لاګونه ترلاسه نه شي، کله چې راپور بیا جوړ شي، د دې د تولید وخت به د پام وړ کم شي، ځکه چې د hcache ډاټا لا دمخه جوړه شوې.

د راپور تولید فعالیت ښه کولو لپاره، تاسو کولی شئ د راپور ترتیباتو کې د اتوماتیک hcache تولید فعال کړئ. په دې حالت کې، hcache په اتوماتيک ډول تازه کیږي کله چې نوي لاګونه راشي. د ترتیب یوه بیلګه په لاندې انځور کې ښودل شوې.

دا پروسه د سیسټم سرچینې لوی مقدار کاروي (په ځانګړي توګه د راپورونو لپاره چې د معلوماتو راټولولو لپاره اوږد وخت ته اړتیا لري) ، نو د دې له فعالولو وروسته ، تاسو اړتیا لرئ د FortiAnalyzer وضعیت وڅارئ: ایا بار د پام وړ لوړ شوی ، ایا یو مهم شتون لري. د سیسټم سرچینو مصرف. په هغه صورت کې چې FortiAnalyzer نشي کولی د بار سره مقابله وکړي، دا غوره ده چې دا پروسه غیر فعاله کړئ.

دا هم باید په پام کې ونیول شي چې د hcache ډیټا اتوماتیک تازه کول د ټاکل شوي راپورونو لپاره د ډیفالټ لخوا فعال شوي.

د راپور تولید ګړندی کولو دوهمه لاره ډله کول دي:
که ورته (یا ورته) راپورونه د مختلف فورټی ګیټ (یا نورو فورټینیټ) وسیلو لپاره رامینځته کیږي ، تاسو کولی شئ د دوی په ډله ایز کولو سره د نسل پروسه خورا ګړندۍ کړئ. د راپورونو ګروپ کول کولی شي د hcache میزونو شمیر کم کړي او د اتوماتیک کیچ کولو وخت ګړندی کړي، په پایله کې د چټک راپور تولید.
په لاندې شکل کې ښودل شوي مثال کې، هغه راپورونه چې د دوی په نومونو کې د امنیت_ راپور تار لري د وسیلې ID پیرامیټر لخوا ګروپ شوي.

4. FortiAnalyzer پیل کول v6.4. د راپورونو سره کار کول

د ویډیو ټیوټوریل نظري مواد وړاندې کوي چې پورته بحث شوي، او همدارنګه د راپورونو سره د کار کولو عملي اړخونو په اړه بحث کوي - ستاسو د ډیټاسیټونو او چارټونو، ټیمپلیټونو او راپورونو له جوړولو څخه مدیرانو ته د راپورونو لیږلو ترتیب کول. د لیدو څخه خوند واخلئ!

په راتلونکي لوست کې به موږ د FortiAnalyzer ادارې مختلف اړخونه او همدارنګه د دې جواز ورکولو سکیم وګورو. د دې لپاره چې دا له لاسه ورنکړي، زموږ ګډون وکړئ یوټیوب چینل.

تاسو کولی شئ د لاندې سرچینو تازه معلومات هم تعقیب کړئ:

د Vkontakte ټولنه
یاندکس زین
زموږ سایټ
د ټیلیګرام چینل

سرچینه: www.habr.com

Add a comment