
Përshëndetje, shokë! Në ne studiuam bazat e punës me logët në FortiAnalyzer. Sot do të shkojmë më tej dhe do të shqyrtojmë aspektet kryesore të punës me raportet: çfarë përfaqësojnë raportet, çfarë përmbajnë ato, si mund të editojmë raportet ekzistuese dhe si të krijojmë raporte të reja. Si zakonisht, fillimisht pak teori, dhe më pas do të punojmë me raportet në praktikë. Nën këtë, është e paraqitur pjesa teorike e mësimit, si dhe një video mësim që përfshin si teori ashtu edhe praktikë.
Qëllimi kryesor i raportieve është të bashkojnë volume të mëdha të dhënash që përmbajnë logët dhe, duke u bazuar në cilësimet e disponueshme, ta paraqesin gjithë informacionin në një format të lexueshëm: në formën e grafikëve, tabelave, diagramëve. Në figurën më poshtë është një listë e raporteve të paracaktuar për pajisjet FortiGate (në të janë përfshirë të gjitha raportet, por mendoj se që nga ky listë duket qartë se edhe "nga kutia" mund të ndërtohen shumë raporte interesante dhe të dobishme).

Por raportet thjesht paraqesin informacionin e kĂ«rkuar nĂ« njĂ« format tĂ« lexueshĂ«m â ato nuk pĂ«rmbajnĂ« rekomandime pĂ«r veprimet e ardhshme me problemet e zbuluara.
PjesĂ«t kryesore tĂ« raporteve janĂ« grafikĂ«t. Ădo raport pĂ«rbĂ«het nga njĂ« ose mĂ« shumĂ« grafikĂ«. GrafikĂ«t pĂ«rcaktojnĂ« se cilat informacione duhet tĂ« nxirren nga logĂ«t dhe nĂ« cilin format duhet tĂ« paraqiten ato. PĂ«r nxjerrjen e informacionit janĂ« pĂ«rgjegjĂ«s datasetet â kĂ«rkesat SELECT nĂ« bazĂ«n e tĂ« dhĂ«nave. PikĂ«risht nĂ« datasetet pĂ«rcaktohet saktĂ«sisht nga e cila dhe cila informacion duhet tĂ« nxirret. Pas qĂ« kĂ«rkesa tĂ« kthejĂ« tĂ« dhĂ«nat e nevojshme, i nĂ«nshtrohen cilĂ«simeve tĂ« formatit (ose shfaqjes). Si rezultat, tĂ« dhĂ«nat e marra paraqiten nĂ« tabela, grafikĂ« ose diagrame tĂ« ndryshme.
Në kërkesën SELECT përdoren komanda të ndryshme, me anë të të cilave përcaktohen kushtet për informacionin që do të nxirret. E rëndësishme të merret parasysh është se këto komanda duhet të aplikohen në një rend të caktuar, pikërisht në atë rend i janë paraqitur më poshtë:
FROM â Ă«shtĂ« komanda e vetme qĂ« Ă«shtĂ« e detyrueshme nĂ« kĂ«rkesĂ«n SELECT. Ajo tregon llojin e logĂ«ve nga tĂ« cilĂ«t duhet tĂ« nxirret informacioni;
WHERE â me kĂ«tĂ« komandĂ« pĂ«rcaktohen kushtet pĂ«r logĂ«t (pĂ«r shembull, njĂ« emĂ«r i caktuar aplikacioni/ataku/virusit);
GROUP BY â kjo komandĂ« lejon tĂ« grumbulloni informacionin sipas njĂ« ose disa kolonave tĂ« interesit;
ORDER BY â me kĂ«tĂ« komandĂ« mund tĂ« renditni daljen e informacionit sipas rreshtave;
LIMIT â Kufizon numrin e regjistrimeve tĂ« kthyer nga kĂ«rkesa.
FortiAnalyzer pĂ«rmban shabllone tĂ« paracaktuara pĂ«r raporte. Shabllonet janĂ« njĂ« lloj dizajni tĂ« raportit â ato pĂ«rmbajnĂ« tekstin e raportit, grafikĂ«t e tij dhe makros. Me ndihmĂ«n e shablloneve mund tĂ« krijoni raporte tĂ« reja, nĂ«se shabllonet e paracaktuara kĂ«rkojnĂ« ndryshime minimale. MegjithatĂ«, raportet e paracaktuara nuk mund tĂ« redaktohen ose fshihen â mund t'i kopjoni ato dhe tĂ« bĂ«ni ndryshimet e nevojshme nĂ« kopjen. Gjithashtu, ka mundĂ«sinĂ« pĂ«r tĂ« krijuar shabllone tĂ« reja pĂ«r raportet.

NdonjĂ«herĂ« mund tĂ« pĂ«rballeni me situatĂ«n e mĂ«poshtme: raporti i paracaktuar pĂ«rshtatet pĂ«r detyrĂ«n, por jo plotĂ«sisht. Mund tĂ« jetĂ« e nevojshme tĂ« shtoni ndonjĂ« informacion, ose pĂ«rkundrazi â tĂ« hiqni. NĂ« kĂ«tĂ« rast ka dy mundĂ«si: tĂ« kopjoni dhe tĂ« ndryshoni shabllonin, ose vetĂ« raportin. KĂ«tu duhet mbĂ«shtetur nĂ« disa faktorĂ«.
Shabllonet janĂ« njĂ« dizajn pĂ«r raportin, ato pĂ«rmbajnĂ« grafikĂ«t dhe tekstin e raportit, jo mĂ« shumĂ«. Raportet vetĂ«, nga ana e tyre, pĂ«rveç kĂ«saj âdizajniâ pĂ«rmbajnĂ« parametra tĂ« ndryshĂ«m tĂ« raportit: gjuha, shkronja, ngjyra e tekstit, periudha e gjenerimit, filtrimi i informacionit dhe kĂ«shtu me radhĂ«. Prandaj, nĂ«se Ă«shtĂ« e nevojshme tĂ« bĂ«ni ndryshime vetĂ«m nĂ« dizajnin e raportit, mund tĂ« pĂ«rdorni shabllonet. NĂ«se Ă«shtĂ« e nevojshme njĂ« konfigurim shtesĂ« tĂ« raportit, mund tĂ« redaktoni raportin vetĂ« (nĂ« fakt kopjen e tij).
Në bazë të shablloneve mund të krijoni disa raporte të ngjashme, prandaj nëse duhet të bëni shumë raporte të ngjashme, është e preferueshme të përdorni shabllonet.
Në rastin kur shabllonet dhe raportet e paracaktuara nuk ju përshtaten, mund të krijoni një shabllon të ri si edhe një raport të ri.

Gjithashtu në FortiAnalyzer ekziston mundësia për të ngritur dërgimin e raporteve te administratorë të veçantë me email ose ngarkimin e tyre në serverë të jashtëm. Kjo bëhet me mekanizmin Output Profile. Në çdo domen administrativ konfigurohen Output Profiles të veçantë. Gjatë konfigurimit të Output Profile përcaktohen parametrat e mëposhtëm:
- Formatet e raporteve tĂ« dĂ«rguara â PDF, HTML, XML ose CSV;
- Vendi ku do tĂ« dĂ«rgohen raportet. Kjo mund tĂ« jetĂ« adresa elektronike e administratorit (pĂ«r kĂ«tĂ« Ă«shtĂ« e nevojshme tĂ« lidhni FortiAnalyzer me serverin e postĂ«s elektronike, gjĂ« qĂ« e kemi parĂ« nĂ« mĂ«simin e kaluar). Gjithashtu, mund tĂ« jetĂ« njĂ« server i jashtĂ«m skedarĂ«sh â FTP, SFTP, SCP;
- Mund tĂ« pĂ«rcaktoni se çfarĂ« tĂ« bĂ«ni me raportet lokale, tĂ« cilat kanĂ« mbetur nĂ« pajisje pas dĂ«rgimit â t'i lini ato ose t'i fshini.
Nëse është e nevojshme, ekziston mundësia për të përshpejtuar gjenerimin e raporteve. Le të shohim dy metoda:
Kur krijoni një raport, FortiAnalyzer krijon grafikët nga të dhënat e paravendosura të caches SQL, të njohura si hcache. Nëse të dhënat hcache nuk janë krijuar gjatë fillimit të raportit, sistemi duhet fillimisht të krijojë hcache dhe pastaj të ndërtojë raportin. Kjo rrit kohën e formimit të raportit. Megjithatë, nëse nuk ka regjistra të rinj për raportin, kur rikrijohet raporti, koha e gjenerimit të tij zvogëlohet ndjeshëm, për shkak se të dhënat hcache janë tashmë të kompozuara.
Për të rritur performancën e gjenerimit të raporteve, mund të aktivizoni krijimin automatik të hcache në cilësimet e raportit. Në këtë rast, hcache përditësohet automatikisht me ardhjen e logjeve të reja. Një shembull mbi këtë cilësim është paraqitur në figurën më poshtë.
Ky proces përdor një sasi të madhe burimesh sistemore (sidomos për raportet që kërkojnë kohë të gjatë për përmbledhjen e të dhënave), prandaj pas aktivizimit është e nevojshme të monitoroni gjendjen e FortiAnalyzer: nëse ka një rritje të madhe të ngarkesës, nëse ka konsum të rëndësishëm të burimeve sistemore. Nëse FortiAnalyzer nuk arrin të përballojë ngarkesën, është më mirë ta çaktivizoni këtë proces.
Gjithashtu, duhet theksuar se përditësimi automatik i të dhënave hcache është aktivizuar si parazgjedhje për raportet e planifikuara.
Mënyra tjetër për të përshpejtuar gjenerimin e raporteve është grupimi:
Nëse të njëjtat (ose të ngjashme) raporte gjenerohen për pajisje të ndryshme FortiGate (apo pajisje të tjera Fortinet), mund të përshpejtoni ndjeshëm procesin e gjenerimit të tyre përmes grupimit. Grupimi i raporteve mund të zvogëlojë numrin e tabelave hcache dhe të shpejtojë kohën e automatik përkufizimit, duke për pasojë përshpejtuar gjenerimin e raporteve.
Në shembullin që paraqitet në figurën më poshtë, raportet, në emrat e të cilave përmban vargun Security_Report, grupohen sipas parametrin ID të Pajisjes.

Në videon mësimore është paraqitur materiali teorik, i shqyrtuar më sipër, si dhe diskutohen aspektet praktike të punës me raportet - nga krijimi i dataset-eve dhe grafikëve të vet, deri te konfigurimi i dërgimit të raporteve administratorëve. Shikim të këndshëm!
Në mësimin e ardhshëm do të shqyrtojmë aspekte të ndryshme të administrimit të FortiAnalyzer, si dhe skemën e licencimit të tij. Për të mos e humbur, abonohuni në .
Gjithashtu mund të ndiqni përditësimet në burimet e mëposhtme:
Burimi: habr.com
