2. FortiAnalyzer ආරම්භ කිරීම v6.4. පිරිසැලසුම සකස් කිරීම

2. FortiAnalyzer ආරම්භ කිරීම v6.4. පිරිසැලසුම සකස් කිරීම

පාඨමාලාවේ දෙවන පාඩමට සාදරයෙන් පිළිගනිමු FortiAnalyzer ආරම්භ කිරීම. අද අපි පරිපාලන වසම් යාන්ත්‍රණය ගැන කතා කරමු FortiAnalyzer, අපි ලඝු-සටහන් සැකසීමේ ක්රියාවලිය ද සාකච්ඡා කරනු ඇත - මෙම යාන්ත්රණ ක්රියාත්මක කිරීමේ මූලධර්ම අවබෝධ කර ගැනීම මූලික සැකසුම් සඳහා අවශ්ය වේ FortiAnalyzer. ඉන්පසුව අපි පා course මාලාවේදී භාවිතා කරන පිරිසැලසුම මෙන්ම මූලික වින්‍යාසය සිදු කරන්නෙමු. FortiAnalyzer. න්‍යායාත්මක කොටස මෙන්ම වීඩියෝ පාඩමේ සම්පූර්ණ පටිගත කිරීම කැපීම යටතේ පිහිටා ඇත.

මුලින්ම අපි නැවතත් පරිපාලන වසම් ගැන කතා කරමු. ඔබ ඒවා භාවිතා කිරීමට පෙර ඒවා ගැන දැනගත යුතු කරුණු කිහිපයක් තිබේ:

  1. පරිපාලන වසම් නිර්මාණය කිරීමේ හැකියාව මධ්‍යගතව සක්‍රීය කර අක්‍රීය කර ඇත.
  2. FortiGate හැර වෙනත් ඕනෑම උපාංගයක් ලියාපදිංචි කිරීම සඳහා වෙනම පරිපාලන වසමක් අවශ්‍ය වේ. එනම්, ඔබට උපාංගයක බහුවිධ FortiMail උපාංග ලියාපදිංචි කිරීමට අවශ්‍ය නම්, ඒ සඳහා ඔබට වෙනම පරිපාලන වසමක් අවශ්‍ය වේ. නමුත් FortiGate උපාංග කාණ්ඩගත කිරීමේ පහසුව සඳහා, ඔබට විවිධ පරිපාලන වසම් නිර්මාණය කළ හැකි බව මෙය ප්‍රතික්ෂේප නොකරයි.
  3. සහාය දක්වන උපරිම පරිපාලන වසම් සංඛ්‍යාව FortiAnalyzer ඒකක ආකෘතිය මත රඳා පවතී.
  4. පරිපාලන වසම් නිර්මාණය කිරීමේ හැකියාව සක්රිය කරන විට, ඔබ ඔවුන්ගේ මෙහෙයුම් ආකාරය තෝරාගත යුතුය - සාමාන්ය හෝ උසස්. සාමාන්‍ය මාදිලියේදී, ඔබට එකම FortiGate හි විවිධ අථත්‍ය වසම් (හෝ වෙනත් ආකාරයකින් VDOM) FortiAnalyzer උපාංගයේ විවිධ පරිපාලන වසම්වලට එක් කළ නොහැක. උසස් මාදිලියේදී මෙය කළ හැකිය. උසස් මාදිලිය ඔබට විවිධ අථත්‍ය වසම් වලින් දත්ත සැකසීමට සහ ඒවා පිළිබඳ වෙනම වාර්තා ලබා ගැනීමට ඉඩ සලසයි. අතථ්‍ය වසම් යනු කුමක්දැයි ඔබට අමතක වී ඇත්නම්, බලන්න Fortinet Getting Started පාඨමාලාවේ දෙවන පාඩම, එය තරමක් විස්තරාත්මකව එහි විස්තර කර ඇත.

පාඩමේ ප්‍රායෝගික කොටසේ කොටසක් ලෙස පරිපාලන වසම් නිර්මාණය කිරීම සහ ඒවා අතර මතකය වෙන් කිරීම අපි ටිකක් පසුව බලමු.

දැන් අපි FortiAnalyzer වෙත පැමිණෙන ලොග් පටිගත කිරීම සහ සැකසීමේ යාන්ත්‍රණය ගැන කතා කරමු.
FortiAnalyzer වෙත ලැබුණු ලඝු-සටහන් සම්පීඩනය කර ලොග් ගොනුවක සුරකිනු ලැබේ. මෙම ගොනුව යම් ප්රමාණයකට ළඟා වූ විට, එය උඩින් ලියැවී සංරක්ෂණය කර ඇත. එවැනි ලඝු-සටහන් සංරක්ෂිත ලෙස හැඳින්වේ. ඒවා තත්‍ය කාලීනව විශ්ලේෂණය කළ නොහැකි නිසා නොබැඳි ලඝු ලෙස සැලකේ. ඒවා නැරඹීම සඳහා ඇත්තේ අමු ආකෘතියෙන් පමණි. පරිපාලක වසමෙහි දත්ත ගබඩා කිරීමේ ප්‍රතිපත්තිය එවැනි ලඝු කොපමණ කාලයක් උපාංග මතකයේ ගබඩා වේද යන්න තීරණය කරයි.
ඒ සමගම, ලඝු-සටහන් SQL දත්ත ගබඩාවේ සුචිගත කර ඇත. මෙම ලඝු-සටහන් Log View, FortiView සහ Reports යාන්ත්‍රණ භාවිතයෙන් දත්ත විශ්ලේෂණය සඳහා භාවිතා කෙරේ. පරිපාලක වසමෙහි දත්ත ගබඩා කිරීමේ ප්‍රතිපත්තිය එවැනි ලඝු කොපමණ කාලයක් උපාංග මතකයේ ගබඩා වේද යන්න තීරණය කරයි. මෙම ලඝු-සටහන් උපාංග මතකයෙන් මකා දැමීමෙන් පසුව, ඒවා සංරක්ෂිත ලඝු-සටහන් ආකාරයෙන් පැවතිය හැක, නමුත් මෙය පරිපාලන වසමෙහි දත්ත ගබඩා කිරීමේ ප්‍රතිපත්තිය මත රඳා පවතී.

ආරම්භක සැකසුම් තේරුම් ගැනීමට, මෙම දැනුම අපට ප්රමාණවත්ය. දැන් අපි අපගේ පිරිසැලසුම ගැන කතා කරමු:

2. FortiAnalyzer ආරම්භ කිරීම v6.4. පිරිසැලසුම සකස් කිරීම

එය මත ඔබට උපාංග 6 ක් පෙනේ - FortiGate, FortiMail, FortiAnalyzer, වසම් පාලකය, බාහිර පරිශීලක පරිගණකයක් සහ අභ්‍යන්තර පරිශීලක පරිගණකයක්. FortiGate සහ FortiMail විවිධ Fortinet උපාංග සඳහා ලඝු-සටහන් උත්පාදනය කිරීමට අවශ්‍ය වන්නේ විවිධ පරිපාලන වසම් සමඟ වැඩ කිරීමේ අංග සලකා බැලීමට උදාහරණයක් භාවිතා කිරීම සඳහා ය. විවිධ තදබදය උත්පාදනය කිරීම සඳහා අභ්‍යන්තර සහ බාහිර පරිශීලකයින් මෙන්ම වසම් පාලකයක් අවශ්‍ය වේ. වින්ඩෝස් අභ්‍යන්තර පරිශීලකයාගේ පරිගණකයේ ස්ථාපනය කර ඇති අතර Kali Linux බාහිර පරිශීලකයාගේ පරිගණකයේ ස්ථාපනය කර ඇත.
මෙම උදාහරණයේ දී, FortiMail සර්වර් මාදිලියේ ක්‍රියාත්මක වේ, එනම් එය අභ්‍යන්තර සහ බාහිර පරිශීලකයින්ට විද්‍යුත් තැපැල් පණිවිඩ හුවමාරු කර ගත හැකි වෙනම තැපැල් සේවාදායකයකි. MX වාර්තා වැනි අවශ්‍ය සැකසුම් වසම් පාලකය මත වින්‍යාස කර ඇත. බාහිර පරිශීලකයෙකු සඳහා, DNS සේවාදායකය අභ්‍යන්තර වසම් පාලකය වේ - මෙය FortiGate හි වරාය ඉදිරියට යැවීම (හෝ වෙනත් අතථ්‍ය IP තාක්ෂණය) භාවිතයෙන් සිදු කෙරේ.
පාඨමාලා මාතෘකාවට අදාළ නොවන නිසා මෙම සිටුවම් පාඩම අතරතුර ආවරණය නොකෙරේ. FortiAnalyzer ඒකකයේ යෙදවීම සහ මූලික වින්‍යාසය ආවරණය කෙරේ. වත්මන් පිරිසැලසුමේ ඉතිරි සංරචක කල්තියා සකස් කර ඇත.

විවිධ උපාංග සඳහා පද්ධති අවශ්යතා පහත දැක්වේ. මට නම්, මෙම පිරිසැලසුම VMWare Workstation අතථ්‍ය පරිසරයේ පෙර සූදානම් කළ යන්ත්‍රයක් මත ක්‍රියා කරයි. මෙම යන්ත්රයේ ලක්ෂණ ද පහත දැක්වේ.

උපකරණය
RAM GB
vCPU
HDD, GB

වසම් පාලකය
6
3
40

අභ්යන්තර පරිශීලක
4
2
32

බාහිර පරිශීලක
2
2
8

ෆෝටිගේට්
2
2
30

FortiAnalyzer
8
4
80

FortiMail
2
4
50

පිරිසැලසුම් යන්ත්රය
28
19
280

මෙම වගුවේ ලැයිස්තුගත කර ඇති පද්ධති අවශ්‍යතා අවම වේ; සැබෑ ලෝකයේ අවස්ථා වලදී, සාමාන්‍යයෙන් වැඩි සම්පත් අවශ්‍ය වේ. පද්ධති අවශ්‍යතා පිළිබඳ අමතර තොරතුරු මෙහි සොයාගත හැකිය මෙම වෙබ් අඩවිය.

වීඩියෝ නිබන්ධනය ඉහත සාකච්ඡා කර ඇති න්‍යායාත්මක ද්‍රව්‍ය මෙන්ම ප්‍රායෝගික කොටස ද ඉදිරිපත් කරයි - FortiAnalyzer උපාංගයේ ආරම්භක වින්‍යාසය සමඟ. නැරඹීමෙන් සතුටක් ලබන්න!


ඊළඟ පාඩමෙන් අපි ලොග් සමඟ වැඩ කිරීමේ අංගයන් විස්තරාත්මකව බලමු. එය මඟ හැරීම වළක්වා ගැනීමට, අපගේ වෙත දායක වන්න Youtube නාලිකාව.

ඔබට පහත සම්පත් වල යාවත්කාලීනයන් ද අනුගමනය කළ හැකිය:

Vkontakte ප්රජාව
Yandex Zen
අපගේ වෙබ් අඩවිය
ටෙලිග්‍රාම් නාලිකාව

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න