
MirĂ« se vini nĂ« mĂ«simin e dytĂ« tĂ« kursit . Sot do tĂ« flasim pĂ«r mekanizmin e domenĂ«ve administrativĂ« nĂ« , gjithashtu do tĂ« diskutojmĂ« procesin e pĂ«rpunimit tĂ« logĂ«ve â kuptimi i parimeve tĂ« punĂ«s sĂ« kĂ«tyre mekanizmave Ă«shtĂ« i nevojshĂ«m pĂ«r konfigurimet fillestare . Pas kĂ«saj, ne do tĂ« shqyrtojmĂ« planin qĂ« do tĂ« pĂ«rdorim gjatĂ« kursit, si dhe do tĂ« kryejmĂ« konfigurimin e parĂ« . Pjesa teorike, si dhe regjistrimi i plotĂ« i videos sĂ« ligjĂ«ratĂ«s Ă«shtĂ« nĂ«n kat.
Për të filluar, le të flasim përsëri për domenët administrativë. Ka disa gjëra që është e nevojshme të dini për ta para se të filloni t'i përdorni:
- Mundësia për të krijuar domenë administrativë aktivizohet dhe çaktivizohet në mënyrë qendrore.
- Për regjistrimin e çdo pajisjeje tjetër përveç FortiGate, është e nevojshme një domen administrativ i veçantë. Pra, nëse dëshironi të regjistroni disa pajisje FortiMail në një pajisje, ju nevojitet një domen administrativ i veçantë për këtë. Por kjo nuk përjashton faktin se për lehtësimin e grupimit të pajisjeve FortiGate, është e mundur të krijoni domenë administrativë të ndryshme.
- Numri maksimal i domenëve administrative të suportuar varet nga modeli i pajisjes FortiAnalyzer.
- Kur mundĂ«sia pĂ«r krijimin e domenĂ«ve administrativĂ« aktivizohet, duhet tĂ« zgjidhet mĂ«nyra e funksionimit tĂ« tyre â Normal ose Advanced. NĂ« mĂ«nyrĂ«n Normal nuk Ă«shtĂ« e mundur tĂ« shtohen domene virtuale tĂ« ndryshme (ose VDOM) tĂ« njĂ« FortiGate nĂ« dome administrativĂ« tĂ« ndryshme tĂ« pajisjes FortiAnalyzer. NĂ« mĂ«nyrĂ«n Advanced, kjo Ă«shtĂ« e mundur. MĂ«nyra Advanced lejon pĂ«rpunimin e tĂ« dhĂ«nave tĂ« domainĂ«ve virtualĂ« tĂ« ndryshĂ«m dhe marrjen e raporteve tĂ« veçanta pĂ«r to. NĂ«se e keni harruar se çfarĂ« janĂ« domenĂ«t virtualĂ«, shihni , aty e pĂ«rshkruan mjaft hollĂ«sisht.
Krijimin e domenëve administrativë dhe ndarjen e memories ndërmjet tyre do ta shqyrtojmë pak më vonë në kuadër të pjesës praktike të mësimit.
Tani do të flasim për mekanizmin e regjistrimit dhe përpunimit të log-ve që vijnë në FortiAnalyzer.
Logët që mbërrijnë në FortiAnalyzer kompresohen dhe ruhen në një skedar log. Kur ky skedar arrin një madhësi të caktuar, ai ri-shtypet dhe arkivohet. Këto logë quhen arkivuar. Ato konsiderohen si logë offline, pasi nuk mund të analizohet në kohë reale. Për tu parë, ato janë të disponueshme vetëm në formatin raw. Politika e ruajtjes së të dhënave në domenin administrativ përcakton sa kohë këto logë do të ruhen në memorjen e pajisjes.
Po në të njëjtën kohë, logët indeksohen në bazën e të dhënave SQL. Këto logë përdoren për analizë të dhënash duke përdorur mekanizmat Log View, FortiView dhe Reports. Politika e ruajtjes së të dhënave në domenin administrativ përcakton sa kohë këto logë do të ruhen në memorjen e pajisjes. Pasi këto logë të fshihen nga memorja e pajisjes, ato mund të mbeten si logë të arkivuara, por kjo varet nga politika e ruajtjes së të dhënave në domenin administrativ.
Për të kuptuar cilësimet fillestare të të dhënave, gjithçka që na nevojitet është mjaftueshëm. Tani le të diskutojmë për modelin tonë:

NĂ« tĂ« shihni 6 pajisje â FortiGate, FortiMail, FortiAnalyzer, kontrolluesin e domainit, kompjuterin e pĂ«rdoruesit tĂ« jashtĂ«m dhe kompjuterin e pĂ«rdoruesit tĂ« brendshĂ«m. FortiGate dhe FortiMail janĂ« tĂ« nevojshme pĂ«r tĂ« gjeneruar logs tĂ« pajisjeve tĂ« ndryshme Fortinet, nĂ« mĂ«nyrĂ« qĂ« tĂ« shqyrtohen aspektet e punĂ«s me domainet administrative tĂ« ndryshme. PĂ«rdoruesit e brendshĂ«m dhe tĂ« jashtĂ«m, si dhe kontrolluesi i domainit, janĂ« tĂ« nevojshĂ«m pĂ«r tĂ« gjeneruar trafik tĂ« ndryshĂ«m. Kompjuteri i pĂ«rdoruesit tĂ« brendshĂ«m ka instaluar sistemin operativ Windows, ndĂ«rsa kompjuteri i pĂ«rdoruesit tĂ« jashtĂ«m ka Kali Linux.
NĂ« kĂ«tĂ« shembull, FortiMail punon nĂ« modalitetin Server, domethĂ«nĂ« Ă«shtĂ« njĂ« server i veçantĂ« i postĂ«s elektronike, me anĂ« tĂ« cilit pĂ«rdoruesit e brendshĂ«m dhe tĂ« jashtĂ«m mund tĂ« shkĂ«mbejnĂ« mesazhe elektronike. CilĂ«simet e nevojshme, si MX rekordet, janĂ« konfigurue nĂ« kontrolluesin e domainit. PĂ«r pĂ«rdoruesin e jashtĂ«m, serveri DNS Ă«shtĂ« kontrolluesi i brendshĂ«m i domainit â kjo Ă«shtĂ« realizuar duke pĂ«rmes portave (ose nĂ« njĂ« teknologji tjetĂ«r Virtual IP) nĂ« FortiGate.
Këto cilësime nuk trajtohen gjatë mësimit, pasi ato nuk lidhen me temën e kursit. Do të shqyrtohen vendosja dhe konfigurimi fillestar i pajisjes FortiAnalyzer. Komponentët e tjerë të këtij modeli janë përgatitur paraprakisht.
Kërkesat sistemore për pajisje të ndryshme janë paraqitur më poshtë. Ky model funksionon në një makinë të përgatitur paraprakisht në mjedisin virtual VMware Workstation. Karakteristikat e kësaj makine janë gjithashtu të përfshira më poshtë.
Pajisja
RAM, GB
vCPU
HDD, GB
Kontrolluesi i domenit
6
3
40
Përdoruesi i brendshëm
4
2
32
Përdoruesi i jashtëm
2
2
8
FortiGate
2
2
30
FortiAnalyzer
8
4
80
FortiMail
2
4
50
Makinë për modelin
28
19
280
KĂ«rkesat sistemore tĂ« paraqitura nĂ« kĂ«tĂ« tabelĂ« janĂ« minimale â nĂ« kushte reale zakonisht duhet tĂ« alokohet mĂ« shumĂ« burime. Informacione shtesĂ« mbi kĂ«rkesat sistemore mund tĂ« gjenden nĂ« .
NĂ« videon mĂ«simore pĂ«rfshihen materiali teorik i shqyrtuar mĂ« sipĂ«r, si dhe pjesa praktike â me konfigurimin fillestar tĂ« pajisjes FortiAnalyzer. Shikim tĂ« kĂ«ndshĂ«m!

Në mësimin e ardhshëm do të shqyrtojmë në detaje aspektet e punës me logët. Për të mos e humbur atë, regjistrohuni në kanalin tonë .
. Gjithashtu, mund të ndiqni përditësimet në burime të tjera:
Burimi: habr.com
