9. Fortinet Duke Filluar v6.0. Logjistika dhe raportimi

9. Fortinet Duke Filluar v6.0. Logjistika dhe raportimi

PĂ«rshĂ«ndetje! MirĂ« se vini nĂ« mĂ«simin e nĂ«ntĂ« tĂ« kursit Fortinet Fillimi. NĂ« mĂ«simin e kaluar ne kemi shqyrtuar mekanizmat e bazĂ«s sĂ« kontrollit tĂ« aksesit tĂ« pĂ«rdoruesve nĂ« burime tĂ« ndryshme. Tani pĂ«rpara nesh Ă«shtĂ« njĂ« detyrĂ« tjetĂ«r – duhet tĂ« analizojmĂ« sjelljen e pĂ«rdoruesve nĂ« rrjet, si dhe tĂ« konfigurojmĂ« marrjen e tĂ« dhĂ«nave qĂ« mund tĂ« ndihmojnĂ« nĂ« hetimin e incidenteve tĂ« ndryshme tĂ« sigurisĂ«. Prandaj, nĂ« kĂ«tĂ« mĂ«sim ne do tĂ« shqyrtojmĂ« mekanizmin e regjistrimit dhe raportimit. PĂ«r kĂ«tĂ« do tĂ« na nevojitet FortiAnalyzer, qĂ« ne e kemi vendosur nĂ« fillim tĂ« kursit. Teoria e nevojshme, si dhe video mĂ«simi, janĂ« tĂ« disponueshme poshtĂ«.

Në FortiGate, regjistrat ndahen në tre lloje: regjistrat e trafik, regjistrat e ngjarjeve dhe regjistrat e sigurisë. Këta të fundit gjithashtu ndahen në nënllojra.

Regjistrat e trafik regjistrojnë informacione mbi fluksin e trafik, si kërkesat dhe përgjigjet, nëse ekzistojnë. Ky tip përmban nënllojrat Forward, Local dhe Sniffer.

Nënlloji Forward përmban informacion mbi trafik që FortiGate ose e ka pranuar ose e ka refuzuar në përputhje me politikat e firewall-it.

Nënlloji Local përmban informacion mbi trafik nga IP adresa e FortiGate dhe nga IP adresat nga të cilat administrohet. Për shembull - lidhjet me ndërfaqen web të FortiGate.

Nënlloji Sniffer përmban regjistra të trafik të cilat janë marrë përmes pasqyrimit të trafik.

Regjistrat e ngjarjeve përmbajnë ngjarje sistematike ose administrative, siç janë - shtimi apo ndryshimi i parametrave, krijimi dhe ndërprerja e tunelëve VPN, ngjarjet e rrugëtimit dinamik dhe kështu me radhë. Të gjitha nënllojrat janë paraqitur në figurën më poshtë.

Dhe tipi i tretë përbën regjistrat e sigurisë. Në këto regjistra regjistrohen ngjarje të lidhura me sulmet virusale, vizitat në burime të ndaluara, përdorimin e aplikacioneve të ndaluara dhe kështu me radhë. Lista e plotë është gjithashtu paraqitur në figurën më poshtë.

9. Fortinet Duke Filluar v6.0. Logjistika dhe raportimi

Regjistrat mund të ruhen në vende të ndryshme - si në FortiGate vetë ashtu edhe jashtë tij. Ruajtja e regjistrave në FortiGate konsiderohet regjistrim lokal. Në varësi të pajisjes vetë, regjistrat mund të ruhen ose në memorien flash të pajisjes, ose në hard disk. Në përgjithësi, modelet nga mesatarja kanë hard disk. Modelet me hard disk janë të lehta për t'u dalluar - në fund ka një njësi. Për shembull - FortiGate 100E vjen pa hard disk, ndërsa FortiGate 101E - me hard disk.

Modelet e reja dhe ato të vjetra zakonisht nuk kanë një hard disk. Në këtë rast, për regjistrimin e logëve përdoret memoria flash. Megjithatë, duhet të merret parasysh se regjistrimi i vazhdueshëm i logëve në memorien flash mund të zvogëlojë efikasitetin dhe jetën e saj. Prandaj, regjistrimi i logëve në memorien flash është i çaktivizuar në mënyrë default. Rekomandohet ta aktivizoni vetëm për regjistrimin e ngjarjeve gjatë zgjidhjes së problemeve të caktuara.

GjatĂ« regjistrimit intensiv tĂ« logĂ«ve, nuk ka rĂ«ndĂ«si nĂ«se bĂ«het nĂ« hard disk ose nĂ« memorien flash – performanca e pajisjes do tĂ« ulet.

9. Fortinet Duke Filluar v6.0. Logjistika dhe raportimi

ËshtĂ« mjaft e zakonshme tĂ« ruhen logĂ«t nĂ« servera tĂ« largĂ«t. FortiGate mund tĂ« ruajĂ« logĂ«t nĂ« serverat Syslog, nĂ« FortiAnalyzer ose FortiManager. Po ashtu, pĂ«r ruajtjen e logĂ«ve mund tĂ« pĂ«rdoret shĂ«rbimi cloud FortiCloud.

9. Fortinet Duke Filluar v6.0. Logjistika dhe raportimi

Syslog përfaqëson një server për ruajtjen qendrore të logëve nga pajisjet rrjetësore.
FortiCloud është një shërbim i menaxhimit të sigurisë dhe ruajtjes së logëve, i bazuar në abonim. Me ndihmën e tij mund të ruani logët në afstande dhe të ndërtoni raportet përkatëse. Nëse keni një rrjet mjaft të vogël, një zgjidhje e mirë mund të jetë pikërisht përdorimi i këtij shërbimi cloud, në vend që të blini pajisje shtesë. Ekziston një version falas të FortiCloud, i cili parashikon ruajtjen e logëve për një javë. Pasi të keni blerë një abonim, logët mund të ruhen për një vit.

FortiAnalyzer dhe FortiManager janĂ« pajisje tĂ« jashtme pĂ«r ruajtjen e logĂ«ve. Duke pasur parasysh se tĂ« gjitha ato kanĂ« tĂ« njĂ«jtin sistem operativ – FortiOS – integrimi i FortiGate me kĂ«to pajisje nuk paraqet asnjĂ« vĂ«shtirĂ«si.

Por duhet theksuar dallimet midis pajisjeve FortiAnalyzer dhe FortiManager. QĂ«llimi kryesor i FortiManager Ă«shtĂ« menaxhimi qendror i disa pajisjeve FortiGate – prandaj kapaciteti pĂ«r ruajtjen e logĂ«ve nĂ« FortiManager Ă«shtĂ« ndjeshĂ«m mĂ« i vogĂ«l se sa nĂ« FortiAnalyzer (nĂ«se, sigurisht, krahasohet modelet nga e njĂ«jta kategori çmimi).

Qëllimi kryesor i FortiAnalyzer është pikërisht mbledhja dhe analiza e logëve. Prandaj, pikërisht punën me të do ta shqyrtojmë më tej në praktikë.

E gjithë teoria, si dhe pjesa praktike janë të përfaqësuara në këtë video mësim:

Luaj videon

Në mësimin e ardhshëm do të shqyrtojmë momentet kryesore lidhur me administrimin e pajisjes FortiGate. Për të mos e humbur atë, ndiqni përditësimet në kanalet e mëposhtme:

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster