
Përshëndetje, miq! Në kemi studiuar bazat e punës me log-ët në FortiAnalyzer. Sot do të shkojmë më tej dhe do të shqyrtojmë aspektet kryesore të punës me raportet: çfarë përfaqësojnë raportet, nga çfarë përbëhen, si mund të editojmë ato ekzistuese dhe si të krijojmë raporte të reja. Si zakonisht, fillimisht pak teori, dhe pastaj do të punojmë me raportet në praktikë. Nën këtë seksion është pjesa teorike e mësimit, si dhe një video mësim që përfshin si teorinë ashtu edhe praktikën.
QĂ«llimi kryesor i raporteve Ă«shtĂ« tĂ« bashkojĂ« sasi tĂ« mĂ«dha tĂ« dhĂ«nash, tĂ« cilat ndodhen nĂ« log-e, dhe, pĂ«rmes konfigurimeve tĂ« disponueshme, tĂ« paraqesĂ« tĂ« gjithĂ« informacionin e marrĂ« nĂ« njĂ« format tĂ« lexueshĂ«m: si grafika, tabela, diagrame. NĂ« figurĂ«n mĂ« poshtĂ« Ă«shtĂ« lista e raporteve tĂ« parakonfiguruara pĂ«r pajisjet FortiGate (nĂ« tĂ« nuk janĂ« pĂ«rfshirĂ« tĂ« gjitha raportet, por mendoj se nga kjo listĂ« duket se madje ânga fabrikaâ Ă«shtĂ« e mundur tĂ« krijohet njĂ« sĂ«rĂ« raportesh interesante dhe tĂ« dobishme).

Por raportet vetĂ«m paraqesin informacionin e kĂ«rkuar nĂ« njĂ« format tĂ« lexueshĂ«m â ato nuk pĂ«rmbajnĂ« rekomandime pĂ«r veprimet e mĂ«tejshme me problemet e zbuluara.
KomponentĂ«t kryesorĂ« tĂ« raporteve janĂ« grafiket. Ădo raport pĂ«rbĂ«het nga njĂ« ose mĂ« shumĂ« grafike. Grafiket pĂ«rcaktojnĂ« çfarĂ« informacioni duhet tĂ« nxirret nga logĂ«t dhe nĂ« cilin format duhet ta paraqesim atĂ«. Datasetet janĂ« pĂ«rgjegjĂ«s pĂ«r nxjerrjen e informacionit â pyetje SELECT nĂ« bazĂ«n e tĂ« dhĂ«nave. NĂ« datasetet pĂ«rcaktohet saktĂ«sisht se nga ku dhe çfarĂ« informacioni duhet nxjerrĂ«. Pasi tĂ« shfaqen tĂ« dhĂ«nat e nevojshme si rezultat i pyetjes, aplikohen cilĂ«simet e formatit (ose tĂ« shfaqjes). Si rezultat, tĂ« dhĂ«nat e fituara paraqiten nĂ« tabela, grafika ose diagrame tĂ« ndryshme.
Në pyetjen SELECT përdoren komanda të ndryshme, me ndihmën e të cilave caktohen kushtet për informacionin e nxjerrë. E rëndësishme të mbani parasysh është se këto komanda duhet të aplikohen në një rend të caktuar, pikërisht në atë rend do t'i gjeni më poshtë:
FROM â Ă«shtĂ« komanda e vetme, e cila Ă«shtĂ« e detyrueshme nĂ« pyetjen SELECT. Ajo tregon tipin e logĂ«ve, nga tĂ« cilat duhet tĂ« nxirret informacioni;
WHERE â me ndihmĂ«n e kĂ«saj komande caktohen kushtet pĂ«r logĂ«t (pĂ«r shembull, njĂ« emĂ«r i caktuar aplikacioni/sulmi/virusit);
GROUP BY â kjo komandĂ« lejon grupimin e informacionit sipas njĂ« ose disa kolonave tĂ« interesit;
ORDER BY â me kĂ«tĂ« komandĂ« mund tĂ« renditeni informacionin sipas rreshtave;
LIMIT â Kufizon numrin e shĂ«nimeve qĂ« kthehen nga kĂ«rkesa.
FortiAnalyzer pĂ«rmban shabllone tĂ« paracaktuara pĂ«r raportet. Shabllonat janĂ« njĂ« lloj formati pĂ«r raportin â ato pĂ«rmbajnĂ« tekstin e raportit, grafikat dhe makrot. Me ndihmĂ«n e shablloneve, Ă«shtĂ« e mundur tĂ« krijoni raporte tĂ« reja, nĂ«se nĂ« ato tĂ« paracaktuara nevojiten ndryshime minimale. MegjithatĂ«, raportet e paracaktuara nuk mund tĂ« redaktohen dhe tĂ« fshihen â ato mund tĂ« klonohen, dhe mbi kopjen tĂ« bĂ«hen ndryshime tĂ« nevojshme. Ka gjithashtu mundĂ«sinĂ« pĂ«r tĂ« krijuar shabllone tĂ« reja pĂ«r raportet.

NdonjĂ«herĂ« mund tĂ« pĂ«rballeni me situatĂ«n e mĂ«poshtme: raporti i paracaktuar i pĂ«rshtatet detyrĂ«s, por jo plotĂ«sisht. Ndoshta duhet tĂ« shtoni ndonjĂ« informacion, ose, pĂ«rkundrazi â tĂ« fshini. NĂ« kĂ«tĂ« rast ka dy mundĂ«si: tĂ« klononi dhe tĂ« ndryshoni shabllonin, ose raportin vetĂ«. KĂ«tu duhet tĂ« mbĂ«shteteni nĂ« disa faktorĂ«.
ShabllonĂ«t janĂ« njĂ« model pĂ«r raportin, ata pĂ«rmbajnĂ« diagrame dhe tekstin e raportit, asgjĂ« mĂ« tepĂ«r. VetĂ« raportet, nga ana tjetĂ«r, pĂ«rveç asaj qĂ« quhet âmodelâ, pĂ«rmbajnĂ« parametra tĂ« ndryshĂ«m tĂ« raportit: gjuha, shkronja, ngjyra e tekstit, periudha e gjenerimit, filtrimi i informacionit dhe kĂ«shtu me radhĂ«. Prandaj, nĂ«se Ă«shtĂ« e nevojshme tĂ« bĂ«hen ndryshime vetĂ«m nĂ« modelin e raportit, mund tĂ« pĂ«rdoren shabllonĂ«t. NĂ«se kĂ«rkohet konfigurim shtesĂ« i raportit, mund tĂ« redaktohet vetĂ« raporti (mĂ« saktĂ«sisht kopja e tij).
Bashkëngjitur shabllonëve mund të krijohen disa raporte të ngjashme, prandaj nëse do të bëhen shumë raporte që ngjajnë me njëra-tjetrën, është e preferueshme të përdoren shabllonët.
Në rastin qoftë se shabllonët dhe raportet e parainstaluara nuk ju përshtaten, mund të krijoni si një shabllon të ri, ashtu edhe një raport të ri.

Po ashtu, në FortiAnalyzer ekziston mundësia për të konfiguruar dërgimin e raporteve te administratatorë të veçantë përmes postës elektronike ose ngarkimin e tyre në serverë të jashtëm. Kjo bëhet me anë të mekanizmit Output Profile. Në çdo domain administrativ konfigurohen Output Profiles të veçanta. Kur konfigurohet Output Profile, përcaktohen parametrat e mëposhtëm:
- Formatet e raportĂ«ve tĂ« dĂ«rguara janĂ« â PDF, HTML, XML ose CSV;
- Vendi ku do tĂ« dĂ«rgohen raportet. Kjo mund tĂ« jetĂ« adresa elektronike e administratorit (pĂ«r kĂ«tĂ«, Ă«shtĂ« e nevojshme tĂ« lidhni FortiAnalyzer me serverin e postĂ«s, siç e shqyrtuam nĂ« mĂ«simin e kaluar). Gjithashtu, mund tĂ« jetĂ« njĂ« server i jashtĂ«m skedari â FTP, SFTP, SCP;
- Mund tĂ« specifikoni çfarĂ« tĂ« bĂ«het me raportet lokale qĂ« kanĂ« mbetur nĂ« pajisje pas dĂ«rgimit â t'i lini ato ose t'i fshini.
Nëse është e nevojshme, ka mundësi për të përshpejtuar gjenerimin e raporteve. Do të shqyrtojmë dy mjete:
Kur krijoni një raport, FortiAnalyzer ndryn grafike nga të dhënat e përmbledhura paraprakisht të caches SQL, të njohura si hcache. Nëse të dhënat hcache nuk janë krijuar kur nis raporti, sistemi duhet së pari të krijojë hcache dhe pastaj të ndërtojë raportin. Kjo e rrit kohën e formimit të raportit. Megjithatë, nëse nuk janë marrë log-e të reja për raportin, kur gjenerohet përsëri raporti, koha e tij e gjenerimit zvogëlohet ndjeshëm, pasi të dhënat hcache janë tashmë të përmbledhura.
Për të rritur performancën e gjenerimit të raportëve, mund të aktivizoni krijimin automatik të hcache në konfigurimet e raportit. Në këtë rast, hcache përditësohet automatikisht kur mbërrijnë logje të reja. Një shembull konfigurimi është i paraqitur në figurën më poshtë.
Ky proces përdor një sasi të madhe burimesh sistemore (sidomos për raportet që kërkojnë kohë të gjatë për mbledhjen e të dhënave), prandaj pas aktivizimit është e nevojshme të monitoroni gjendjen e FortiAnalyzer: a ka rritur shumë ngarkesën, a ka konsumim kritik të burimeve sistemore. Në rast se FortiAnalyzer s'kanë mundësi të përballojë ngarkesën, ky proces është më mirë të çaktivizohet.
Gjithashtu, duhet theksuar që përditësimi automatik i të dhënave hcache është aktivizuar si parazgjedhje për raportet e planifikuara.
Mënyra e dytë për të përshpejtuar gjenerimin e raportëve është grumbullimi:
Nëse raportet e ngjashme (ose të njëjta) gjenerohen për pajisje të ndryshme FortiGate (ose pajisje të tjera Fortinet), procesi i gjenerimit mund të përshpejtohet ndjeshëm përmes grumbullimit. Grumbullimi i raporteve mund të reduktojë numrin e tabelave hcache dhe të përshpejtojë kohën e automatik për ruajtjen në cache, duke rezultuar kështu në një gjenerim më të shpejtë të raporteve.
Në shembullin e dhënë në figurën më poshtë, raportet që përmbajnë frazën Security_Report në titullin e tyre grumbullohen sipas parametrave të Device ID.

NĂ« videon e mĂ«simit paraqitet materiali teorik i shqyrtuar mĂ« lart, si dhe diskutohet aspektet praktike tĂ« punĂ«s me raportet â nga krijimi i dataset-eve dhe grafikĂ«ve tĂ« vetĂ«, tĂ« shabllonĂ«ve dhe raporteve deri te konfigurimi i dĂ«rgesave tĂ« raporteve pĂ«r administratorĂ«t. Shikim tĂ« kĂ«ndshĂ«m!
Në mësimin e ardhshëm do të shqyrtojmë aspekte të ndryshme të administratës së FortiAnalyzer, si dhe sistemin e licencimit të tij. Për të mos humbur, abonohuni në kanalin tonë .
. Gjithashtu, mund të ndiqni përditësimet në burime të tjera:
Burimi: habr.com
