
MirĂ« se erdhĂ«t nĂ« mĂ«simin e dytĂ« tĂ« kursit . Sot do tĂ« flasim pĂ«r mekanizmin e domain-ve administrative nĂ« , gjithashtu do tĂ« diskutojmĂ« procesin e pĂ«rpunimit tĂ« log-eve â kuptimi i parimeve tĂ« funksionimit tĂ« kĂ«tyre mekanizmave Ă«shtĂ« i nevojshĂ«m pĂ«r konfigurimet fillestare . Pas kĂ«saj, do tĂ« diskutojmĂ« modelin qĂ« do tĂ« pĂ«rdorim gjatĂ« kursit, si dhe do tĂ« kryejmĂ« konfigurimin fillestar . Pjesa teorike, si dhe regjistrimi i plotĂ« i videomĂ«simit ndodhen nĂ«n kategorinĂ«.
PĂ«r tĂ« filluar, le tĂ« flasim pĂ«rsĂ«ri pĂ«r domain-et administrative. Ka disa gjĂ«ra qĂ« nevojitet tĂ« dini rreth tyre para se tĂ« filloni tâi pĂ«rdorni:
- Mundësia për krijimin e domain-eve administrative aktivizohet dhe çaktivizohet në mënyrë qendrore.
- Për regjistrimin e çdo pajisjeje tjetër, përveç FortiGate, kërkohet një domain administrativ i veçantë. Kështu, nëse dëshiron të regjistrosh disa pajisje FortiMail në një pajisje, ke nevojë për një domain administrativ të veçantë për këtë. Por kjo nuk përjashton mundësinë e krijimit të domain-eve të ndryshme administrative për pajisjet FortiGate për të lehtësuar grupimin e tyre.
- Numri maksimal i domain-eve administrative që mbështeten varet nga modeli i pajisjes FortiAnalyzer.
- Kur aktivizohet mundĂ«sia pĂ«r krijimin e domain-eve administrative, nevojitet tĂ« zgjidhni modulet e tyre tĂ« funksionimit â Normal ose Advanced. NĂ« modul tĂ« Normalit nuk lejohet tĂ« shtoni domain-e tĂ« ndryshme virtuale (ose ndryshe VDOM) tĂ« njĂ« FortiGate nĂ« domain-e tĂ« ndryshme administrative tĂ« pajisjes FortiAnalyzer. NĂ« modul Advanced, kjo Ă«shtĂ« e mundur. Moduli Advanced lejon pĂ«rpunimin e tĂ« dhĂ«nave nga razliÄite domain-e virtuale dhe marrjen e raportimeve tĂ« veçanta pĂ«r to. NĂ«se e ke harruar se çfarĂ« janĂ« domain-et virtuale, shiko , atje Ă«shtĂ« folur mjaft hollĂ«sisht pĂ«r tĂ«.
Krijimi i domain-eve administrative dhe shpërndarja e memories mes tyre do të shqyrtojmë pak më vonë në kuadër të pjesës praktike të mësimit.
Tani le të flasim për mekanizmin e regjistrimit dhe përpunimit të log-eve që vijnë në FortiAnalyzer.
Logët që arrijnë në FortiAnalyzer kompresohen dhe ruhen në skedarin log. Kur ky skedar arrin një madhësi të caktuar, ai rishkruhet dhe arkivohet. Këto log-e quhen të arkivuara. Ato konsiderohen si log-e offline, pasi nuk mund të analizohen në kohë reale. Për t'i parë, ato janë të disponueshme vetëm në formatin raw. Politika e ruajtjes së të dhënave në domenin administrativ përcakton sa kohë do të ruhen këto log-e në memorien e pajisjes.
Në të njëjtën kohë, logët indeksohen në bazën e të dhënave SQL. Të dhënat e këtyre log-eve përdoren për analizimin e të dhënave me anë të mekanizmave Log View, FortiView dhe Reports. Politika e ruajtjes së të dhënave në domenin administrativ përcakton sa kohë do të ruhen këto log-e në memorien e pajisjes. Pasi që këto log-e të fshihen nga memorja e pajisjes, ato mund të mbeten në formën e log-eve të arkivuara, por kjo varet nga politika e ruajtjes së të dhënave në domenin administrativ.
Për të kuptuar cilësimet fillestare të njohurive të dhënash, mjafton kjo. Tani do të diskutojmë mbi modelin tonë:

NĂ« tĂ« shihni 6 pajisje â FortiGate, FortiMail, FortiAnalyzer, kontrolluesin e domenit, kompjuterin e pĂ«rdoruesit tĂ« jashtĂ«m dhe kompjuterin e pĂ«rdoruesit tĂ« brendshĂ«m. FortiGate dhe FortiMail janĂ« tĂ« nevojshme pĂ«r tĂ« gjeneruar log-e nga pajisje tĂ« ndryshme Fortinet, pĂ«r tĂ« shqyrtuar aspektet e punĂ«s me domenet administrative tĂ« ndryshme. PĂ«rdoruesit e brendshĂ«m dhe ata tĂ« jashtĂ«m, si dhe kontrolluesi i domenit janĂ« tĂ« nevojshĂ«m pĂ«r tĂ« gjeneruar trafik tĂ« ndryshĂ«m. NĂ« kompjuterin e pĂ«rdoruesit tĂ« brendshĂ«m Ă«shtĂ« instaluar sistemi operativ Windows, ndĂ«rsa nĂ« kompjuterin e pĂ«rdoruesit tĂ« jashtĂ«m â Kali Linux.
NĂ« kĂ«tĂ« shembull, FortiMail punon nĂ« modin Server, pra Ă«shtĂ« njĂ« server i veçantĂ« i postĂ«s, me tĂ« cilin pĂ«rdoruesit e brendshĂ«m dhe ata tĂ« jashtĂ«m mund tĂ« shkĂ«mbejnĂ« mesazhe elektronike. CilĂ«simet e nevojshme, si rekordet MX, janĂ« konfigurimi nĂ« kontrolluesin e domenit. PĂ«r pĂ«rdoruesin e jashtĂ«m, serveri DNS Ă«shtĂ« kontrolluesi i brendshĂ«m i domenit â kjo Ă«shtĂ« realizuar pĂ«rmes kalimit tĂ« porteve (ose ndryshe me teknologjinĂ« Virtual IP) nĂ« FortiGate.
Këto cilësime nuk trajtohen gjatë mësimit, sepse nuk i përkasin temës së kursit. Do të shqyrtojmë implementimin dhe konfigurimin fillestar të pajisjes FortiAnalyzer. Komponentët e tjerë të modelit aktual janë përgatitur më parë.
Kërkesat sistemike për pajisje të ndryshme janë paraqitur më poshtë. Ky model funksionon në një makinë të përgatitur më parë në ambientin virtual VMWare Workstation. Karakteristikat e kësaj makine janë gjithashtu të përmendura më poshtë.
Pajisja
RAM, GB
vCPU
HDD, GB
Kontrolluesi i domenit
6
3
40
Përdoruesi i brendshëm
4
2
32
Përdoruesi i jashtëm
2
2
8
FortiGate
2
2
30
FortiAnalyzer
8
4
80
FortiMail
2
4
50
Makinë për modelin
28
19
280
KĂ«rkesat sistemike tĂ« paraqitura nĂ« kĂ«tĂ« tabelĂ« janĂ« minimale â nĂ« kushte reale zakonisht duhet tĂ« alokohen mĂ« shumĂ« burime. Informacione shtesĂ« mbi kĂ«rkesat sistemike mund tĂ« gjenden nĂ« .
NĂ« video mĂ«simin janĂ« paraqitur materialet teorike tĂ« diskutuara mĂ« lart, si dhe pjesa praktike â me konfigurimin fillestar tĂ« pajisjes FortiAnalyzer. Shikim tĂ« kĂ«ndshĂ«m!

Në mësimin tjetër do të shqyrtojmë me hollësi aspektet e punës me logët. Për të mos e humbur, abonohuni në .
Gjithashtu mund të ndiqni përditësimet në burimet e mëposhtme:
Burimi: habr.com
