1. FortiAnalyzer Getting Started v6.4. Hyrje

1. FortiAnalyzer Getting Started v6.4. Hyrje

Përshëndetje, miq! Jemi të lumtur t'ju mirëpresim në kursin tonë të ri FortiAnalyzer Getting Started. Në këtë kurs Fortinet Getting Started ne kemi shqyrtuar funksionalitetin e FortiAnalyzer, por e kemi kaluar atë mjaft sipërfaqësisht. Tani dua të flas më në detaje për këtë produkt, për qëllimet, detyrat dhe mundësitë e tij. Ky kurs duhet të jetë më i shkurtër se i kaluari, por shpresoj se do të jetë interesant dhe informues.

Luaj videon

Pasi që mësimi doli krejtësisht teorik, për lehtësinë tuaj vendosëm ta paraqesim gjithashtu në format artikulli.

Në kuadër të këtij kursi do të shqyrtojmë çështjet e mëposhtme:

  • Informacion i pĂ«rgjithshĂ«m mbi produktin, qĂ«llimi i tij, detyrat qĂ« zgjidh dhe karakteristikat kyçe
  • Do tĂ« pĂ«rgatisim njĂ« model dhe gjatĂ« pĂ«rgatitjes do tĂ« shqyrtojmĂ« nĂ« detaje konfigurimin fillestar tĂ« FortiAnalyzer
  • Do t'u njohim me mekanizmin e ruajtjes, pĂ«rpunimit dhe filtrimit tĂ« regjistrimeve pĂ«r kĂ«rkim tĂ« lehtĂ«, si dhe do tĂ« shqyrtojmĂ« mekanizmin FortiView, i cili ofron informacion vizual mbi gjendjen e rrjetit nĂ« formĂ«n e grafikĂ«ve, diagrameve dhe widget-eve tĂ« tjera
  • Do tĂ« shqyrtojmĂ« procesin e krijimit tĂ« raporteve ekzistuese, si dhe do tĂ« mĂ«sojmĂ« tĂ« krijojmĂ« raportet tona dhe tĂ« editojmĂ« raportet ekzistuese.
  • Do tĂ« kalojmĂ« nĂ«pĂ«r pyetjet kryesore qĂ« lidhen me administrimin e FortiAnalyzer.
  • TĂ« bisedojmĂ« pĂ«rsĂ«ri pĂ«r skemĂ«n e licencimit — unĂ« tashmĂ« kam folur pĂ«r tĂ« nĂ« mĂ«simin 11 tĂ« kursit. Fortinet Getting Started, por, siç thotĂ« shprehja, pĂ«rsĂ«ritja Ă«shtĂ« nĂ«na e mĂ«simit.

Qëllimi kryesor i FortiAnalyzer është ruajtja qendrore e logeve nga një ose disa pajisje të kompanisë Fortinet, si dhe përpunimi dhe analizimi i tyre. Kjo i lejon administratorëve të sigurisë të ndjekin ngjarje të ndryshme në rrjet dhe ngjarje të sigurisë nga një vend, të marrin shpejt informacionin e nevojshëm nga logjet dhe widgetet, si dhe të hartojnë raporte për të gjitha ose për pajisjet e interesit.
Lista e pajisjeve nga tĂ« cilat FortiAnalyzer mund tĂ« pranojĂ« logje dhe t’i analizojĂ« ato Ă«shtĂ« e paraqitur nĂ« figurĂ«n mĂ« poshtĂ«.

1. FortiAnalyzer Getting Started v6.4. Hyrje

Tre karakteristika kyçe tĂ« FortiAnalyzer janĂ« raportimi, njoftimet dhe arkivimi. Do t’i shqyrtojmĂ« secilĂ«n prej tyre.

Raportet ofrojnë një pasqyrë të qartë të ngjarjeve të rrjetit, ngjarjeve të sigurisë dhe aktiviteteve të ndryshme që ndodhin në pajisjet e mbështetura. Mekanizmi i raportimit grumbullon të dhënat e nevojshme nga loget ekzistuese dhe i paraqet ato në një format të lehtë për t'u lexuar dhe analizuar. Me anë të raporteve, mund të merrni shpejt informacionin e nevojshëm mbi performancën e pajisjeve, sigurinë e rrjetit, burimet më të vizituara dhe më shumë. Ka shumë mundësi. Gjithashtu, raportet mund të përdoren për analizimin e gjendjes së rrjetit dhe pajisjeve të mbështetura gjatë një periudhe të gjatë kohore. Shpesh ato janë të pazëvendësueshme gjatë hetimeve të ndryshme të incidenteve të sigurisë.

Njoftimet lejojnĂ« reagimin e shpejtĂ« ndaj kĂ«rcĂ«nimeve tĂ« ndryshme qĂ« ndodhin nĂ« rrjet. Sistemi gjeneron njoftime kur shfaqen ditarĂ«t qĂ« pĂ«rmbushin kushte tĂ« paracaktuara — zbulesa virusi, shfrytĂ«zimi i ndryshimeve tĂ« ndryshme dhe kĂ«shtu me radhĂ«. KĂ«to njoftime mund tĂ« shihen nĂ« ndĂ«rfaqen web tĂ« FortiAnalyzer, si dhe tĂ« konfigurohen pĂ«r t'u dĂ«rguar pĂ«rmes protokollit SNMP, nĂ« serverin syslog dhe gjithashtu nĂ« adresa tĂ« caktuara email.

Arkivimi lejon ruajtjen në FortiAnalyzer të kopjeve të përmbajteve të ndryshme që kalojnë përmes rrjetit. Normalisht, kjo përdoret në bashkëpunim me mekanizmin DLP për ruajtjen e skedarëve të ndryshëm që bien nën rregulla të ndryshme të këtij mekanizmi. Kjo gjithashtu mund të jetë e dobishme për hetimin e incidenteve të ndryshme të sigurisë.

NjĂ« veçori interesante Ă«shtĂ« mundĂ«sia e pĂ«rdorimit tĂ« domaineve administrative. Kjo teknologji lejon krijimin e grupeve tĂ« pajisjeve sipas karakteristikave tĂ« ndryshme — llojet e pajisjeve, pozita gjeografike dhe kĂ«shtu me radhĂ«. Krijimi i grupeve tĂ« tilla tĂ« pajisjeve ndjek kĂ«to qĂ«llime:

  • Grupimi i pajisjeve sipas karakteristikave tĂ« ngjashme pĂ«r lehtĂ«si monitorimi dhe menaxhimi — pĂ«r shembull, pajisjet janĂ« grupuar sipas vendndodhjes gjeografike. Ju nevojitet tĂ« gjeni ndonjĂ« informacion nĂ« logjet pĂ«r pajisjet qĂ« janĂ« nĂ« tĂ« njĂ«jtin grup. NĂ« vend qĂ« tĂ« filtroni me kujdes logjet, thjesht shikoni logjet pĂ«r domanin administrativ tĂ« nevojshĂ«m dhe kĂ«rkoni informacionin e kĂ«rkuar.
  • PĂ«r tĂ« kufizuar aksesin administrativ — çdo domen administrativ mund tĂ« ketĂ« njĂ« ose mĂ« shumĂ« administratorĂ«, tĂ« cilĂ«t kanĂ« qasje vetĂ«m nĂ« kĂ«tĂ« domen administrativ.
  • Menaxhimi efikas i hapĂ«sirĂ«s sĂ« diskut dhe politikave tĂ« ruajtjes pĂ«r tĂ« dhĂ«nat e marra nga pajisjet — nĂ« vend qĂ« tĂ« krijoni njĂ« konfigurim tĂ« vetĂ«m tĂ« ruajtjes pĂ«r tĂ« gjithĂ« pajisjet, domenet administrative lejojnĂ« vendosjen e konfigurimeve mĂ« tĂ« pĂ«rshtatshme pĂ«r grupe tĂ« veçanta pajisjesh. Kjo mund tĂ« jetĂ« e dobishme nĂ«se keni disa pajisje, dhe nga njĂ« grup pajisjesh duhet tĂ« ruani tĂ« dhĂ«nat pĂ«r njĂ« vit, ndĂ«rsa nga grupi tjetĂ«r pĂ«r 3 vjet. Prandaj, hapĂ«sira e diskut mund tĂ« kĂ«rkohet tĂ« pĂ«rshtatet pĂ«r secilin grup — pĂ«r grupin qĂ« gjeneron shumĂ« log-e, t'i jepni mĂ« shumĂ« hapĂ«sirĂ«, ndĂ«rsa pĂ«r grupin tjetĂ«r mĂ« pak.

FortiAnalyzer mund tĂ« funksionojĂ« nĂ« dy moda — Analyzer dhe Collector. Moda e funksionimit zgjidhet nĂ« varĂ«si tĂ« kĂ«rkesave individuale dhe topologjisĂ« sĂ« rrjetit.

Kur FortiAnalyzer punon në modin Analyzer, ai vepron si një agregator kryesor i regjistrimeve nga një ose më shumë mbledhës regjistrimesh. Mbledhësit e regjistrimeve janë si FortiAnalyzer në modin Collector, ashtu edhe pajisje të tjera që mbështeten nga FortiAnalyzer (lista e të cilave është dhënë më lart në figurë). Ky mod punimi përdoret si parazgjedhje.

Kur FortiAnalyzer punon në modin Collector, ai mbledh regjistrimet nga pajisje të tjera dhe më pas i dërgon ato në një pajisje tjetër, si FortiAnalyzer në modin Analyzer ose Syslog. Në modin Collector, FortiAnalyzer nuk mund të përdorë shumicën e funksioneve, të tilla si raportimi dhe njoftimet, pasi që qëllimi i tij kryesor është të mbledhë dhe dërgojë regjistrimet.

Duke pĂ«rdorur disa pajisje FortiAnalyzer nĂ« mĂ«nyra tĂ« ndryshme, Ă«shtĂ« e mundur tĂ« rritet performanca — FortiAnalyzer nĂ« modin Collector mbledh regjistrimet nga tĂ« gjitha pajisjet dhe i dĂ«rgon ato te Analyzer pĂ«r analizĂ« tĂ« mĂ«tejshme, duke lejuar qĂ« FortiAnalyzer nĂ« modin Analyzer tĂ« kursejĂ« burimet e shpenzuara pĂ«r pranimin e regjistrimeve nga shumĂ« pajisje dhe tĂ« pĂ«rqendrohet plotĂ«sisht nĂ« pĂ«rpunimin e regjistrimeve.

1. FortiAnalyzer Getting Started v6.4. Hyrje

FortiAnalyzer mbështet gjuhën deklarative të kërkimeve SQL për regjistrim dhe raportim. Me ndihmën e saj, logët paraqiten në një format lexueshëm. Po ashtu, me këtë gjuhë kërkimesh ndodhin shumë raporte të ndryshme. Për disa mundësi raportimi kërkohen njohuri të caktuara mbi SQL dhe bazat e të dhënave, por shpesh funksionalitete të ndërtuara brenda FortiAnalyzer lejojnë të veprohet pa këto njohuri. Ne do të përballeshim me këtë sërish kur shqyrtojmë mekanizmin e raportimit.

FortiAnalyzer mund tĂ« paraqitet nĂ« disa variante. Mund tĂ« jetĂ« njĂ« pajisje fizike e veçantĂ«, njĂ« makinĂ« virtuale — mbĂ«shteten hipervizorĂ« tĂ« ndryshĂ«m, lista e plotĂ« e tĂ« cilĂ«ve mund tĂ« gjendet nĂ« fletĂ«n e tĂ« dhĂ«nave. Po ashtu, ai mund tĂ« vendoset nĂ« infrastrukturat e specializuara — AWS, Azure, Google Cloud dhe tĂ« tjera. Variantet e fundit janĂ« FortiAnalyzer Cloud — njĂ« shĂ«rbim cloud i ofruar nga kompania Fortinet.

Në mësimin e ardhshëm do të përgatitim një skicë për punë praktike të mëtejshme. Për të mos e humbur atë, abonohuni në kanalin tonë të Youtube.

. Gjithashtu, mund të ndiqni përditësimet në burime të tjera:

Grupi në Vkontakte
Yandex Zen
Websiti ynë
Kanalin në Telegram

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster