4. Оғози FortiAnalyzer v6.4. Кор бо гузоришҳо

4. Оғози FortiAnalyzer v6.4. Кор бо гузоришҳо

Салом дустон! Дар бораи дарси охирин мо асосҳои кор бо гузоришҳоро дар FortiAnalyzer омӯхтем. Имрӯз мо минбаъд пеш рафта, ҷанбаҳои асосии кор бо ҳисоботҳоро дида мебароем: ҳисоботҳо чист, онҳо аз чӣ иборатанд, чӣ гуна шумо метавонед ҳисоботҳои мавҷударо таҳрир кунед ва ҳисоботҳои нав эҷод кунед. Чун одат, аввал каме назария, баъд дар амал бо гузоришҳо кор мекунем. Дар зери бурида, қисми назариявии дарс, инчунин дарси видеоӣ пешниҳод карда мешавад, ки ҳам назария ва ҳам амалияро дар бар мегирад.

Мақсади асосии гузоришҳо ин муттаҳид кардани миқдори зиёди маълумоти дар гузоришҳо мавҷудбуда ва дар асоси танзимоти мавҷуда пешниҳод кардани ҳама маълумоти гирифташуда дар шакли хондан: дар шакли графикҳо, ҷадвалҳо, диаграммаҳо мебошад. Дар расми зер рӯйхати ҳисоботҳои қаблан насбшуда барои дастгоҳҳои FortiGate нишон дода шудааст (на ҳама гузоришҳо ба он мувофиқат мекунанд, аммо ман фикр мекунам, ки ин рӯйхат аллакай нишон медиҳад, ки ҳатто аз қуттӣ шумо метавонед бисёр гузоришҳои ҷолиб ва муфид созед).

4. Оғози FortiAnalyzer v6.4. Кор бо гузоришҳо

Аммо гузоришҳо танҳо маълумоти дархостшударо ба таври қобили хондан пешниҳод мекунанд - онҳо ҳеҷ гуна тавсияҳоро барои амали минбаъда бо мушкилоти пайдошуда дар бар намегиранд.

Қисмҳои асосии гузоришҳо диаграммаҳо мебошанд. Ҳар як гузориш аз як ё якчанд диаграмма иборат аст. Диаграммаҳо муайян мекунанд, ки кадом маълумот бояд аз гузоришҳо гирифта шавад ва дар кадом формат пешниҳод карда шавад. Маҷмӯаҳои додаҳо барои истихроҷи иттилоот масъуланд - дархостҳои SELECT ба пойгоҳи додаҳо. Маҳз дар маҷмӯаҳои додаҳо дақиқ муайян карда мешавад, ки аз куҷо ва чӣ гуна маълумот гирифтан лозим аст. Пас аз пайдо шудани маълумоти зарурӣ дар натиҷаи дархост, танзимоти формат (ё намоиш) ба онҳо татбиқ карда мешаванд. Дар натиҷа, маълумоти гирифташуда дар ҷадвалҳо, графикҳо ё диаграммаҳои намудҳои гуногун тартиб дода мешаванд.

Дархости SELECT фармонҳои гуногунро истифода мебарад, ки барои иттилооти дарёфтшаванда шароит муқаррар мекунанд. Муҳимтарин чизе, ки бояд ба назар гирифт, ин аст, ки ин фармонҳо бояд бо тартиби мушаххас татбиқ карда шаванд, ки онҳо дар зер номбар шудаанд:
FROM ягона фармонест, ки дар дархости SELECT талаб карда мешавад. Он намуди гузоришҳоро нишон медиҳад, ки аз онҳо маълумот бояд гирифта шавад;
КУҶО - бо истифода аз ин фармон, шартҳо барои гузоришҳо муқаррар карда мешаванд (масалан, номи мушаххаси барнома / ҳамла / вирус);
GROUP BY - ин фармон ба шумо имкон медиҳад, ки маълумотро аз рӯи як ё якчанд сутунҳои мавриди таваҷҷӯҳ гурӯҳбандӣ кунед;
ТАРТИБ КУНЕД - бо истифода аз ин фармон шумо метавонед баромади информатсияро аз рӯи сатр фармоиш диҳед;
LIMIT - Шумораи сабтҳои аз ҷониби дархост баргардонидашударо маҳдуд мекунад.

FortiAnalyzer дорои қолабҳои ҳисоботи пешакӣ муайяншуда мебошад. Шаблонҳо ба истилоҳ тарҳбандии ҳисобот мебошанд - онҳо матни гузориш, диаграммаҳо ва макросҳои онро дар бар мегиранд. Бо истифода аз қолибҳо, шумо метавонед гузоришҳои нав эҷод кунед, агар ба қолабҳои пешакӣ муайяншуда тағйироти ҳадди ақал талаб карда шаванд. Бо вуҷуди ин, гузоришҳои қаблан насбшударо таҳрир ё нест кардан мумкин нест - шумо метавонед онҳоро клон кунед ва дар нусха тағироти заруриро ворид кунед. Инчунин мумкин аст, ки қолабҳои ҳисоботи худро эҷод кунед.

4. Оғози FortiAnalyzer v6.4. Кор бо гузоришҳо

Баъзан шумо метавонед бо чунин вазъият дучор шавед: гузориши пешакӣ муайяншуда ба вазифа мувофиқат мекунад, аммо на пурра. Шояд ба шумо лозим аст, ки ба он баъзе маълумот илова кунед, ё баръакс, онро нест кунед. Дар ин ҳолат, ду вариант вуҷуд дорад: клон кардан ва тағир додани қолаб ё худи гузориш. Дар ин ҷо шумо бояд ба якчанд омилҳо такя кунед.

Шаблонҳо тарҳи гузориш мебошанд, онҳо дорои диаграммаҳо ва матни гузориш мебошанд, чизи дигаре. Худи њисоботњо, дар навбати худ, ба ѓайр аз ба истилоњ «макет» параметрњои гуногуни њисоботро дар бар мегиранд: забон, шрифт, ранги матн, давраи тавлид, филтркунии информатсия ва ѓайра. Аз ин рӯ, агар ба шумо танҳо лозим аст, ки ба тарҳбандии гузориш тағйирот ворид кунед, шумо метавонед қолабҳоро истифода баред. Агар конфигуратсияи иловагии ҳисобот лозим бошад, шумо метавонед худи гузоришро таҳрир кунед (аниқтараш, нусхаи он).

Дар асоси қолибҳо, шумо метавонед якчанд гузоришҳои як навъ эҷод кунед, бинобар ин, агар шумо бояд бисёр гузоришҳои ба ҳамдигар монанд созед, он гоҳ истифода бурдани қолибҳо афзалтар аст.
Дар ҳолате, ки қолабҳо ва ҳисоботҳои қаблан насбшуда ба шумо мувофиқат накунанд, шумо метавонед ҳам қолаби нав ва ҳам гузориши нав эҷод кунед.

4. Оғози FortiAnalyzer v6.4. Кор бо гузоришҳо

Инчунин дар FortiAnalyzer имкони танзим кардани ирсоли гузоришҳо ба маъмурони инфиродӣ тавассути почтаи электронӣ ё бор кардани онҳо ба серверҳои беруна имконпазир аст. Ин бо истифода аз механизми Профили баромад анҷом дода мешавад. Профилҳои баромади алоҳида дар ҳар як домени маъмурӣ танзим карда мешаванд. Ҳангоми танзим кардани профили баромад, параметрҳои зерин муайян карда мешаванд:

  • Форматҳои гузоришҳои ирсолшуда - PDF, HTML, XML ё CSV;
  • Ҷойгоҳе, ки гузоришҳо фиристода мешаванд. Ин метавонад почтаи электронии администратор бошад (барои ин шумо бояд FortiAnalyzer-ро ба сервери почта пайваст кунед, мо инро дар дарси охир баррасӣ кардем). Он инчунин метавонад сервери файлии беруна бошад - FTP, SFTP, SCP;
  • Шумо метавонед интихоб кунед, ки гузоришҳои маҳаллиро, ки пас аз интиқол дар дастгоҳ боқӣ мондаанд, нигоҳ доред ё нест кунед.

Агар зарур бошад, суръати тавлиди гузоришҳоро тезондан мумкин аст. Биёед ду роҳро дида бароем:
Ҳангоми тавлиди гузориш, FortiAnalyzer диаграммаҳоро аз маълумоти пешакии кэши SQL бо номи hcache месозад. Агар ҳангоми иҷро кардани гузориш маълумоти hcache эҷод нашавад, система бояд аввал hcache эҷод кунад ва сипас ҳисоботро созад. Ин вақти тавлиди гузоришро зиёд мекунад. Аммо, агар гузоришҳои нав барои гузориш гирифта нашаванд, вақте ки ҳисобот барқарор карда мешавад, вақти тавлиди он ба таври назаррас коҳиш меёбад, зеро маълумоти hcache аллакай тартиб дода шудааст.

Барои беҳтар кардани кори тавлиди гузориш, шумо метавонед тавлиди худкори hcache-ро дар танзимоти гузориш фаъол созед. Дар ин ҳолат, hcache ҳангоми ворид шудани гузоришҳои нав ба таври худкор нав карда мешавад. Намунаи танзим дар расми зер нишон дода шудааст.

Ин раванд миқдори зиёди захираҳои системаро истифода мебарад (махсусан барои ҳисоботҳое, ки барои ҷамъоварии маълумот вақти тӯлонӣ лозиманд), аз ин рӯ, пас аз фурӯзон кардани он, шумо бояд ҳолати FortiAnalyzer-ро назорат кунед: оё сарборӣ ба таври назаррас афзоиш ёфтааст ё не истеъмоли захираҳои система. Дар ҳолате, ки FortiAnalyzer сарборӣ карда наметавонад, беҳтар аст, ки ин равандро хомӯш кунед.

Инчунин бояд қайд кард, ки навсозии автоматии маълумоти hcache барои гузоришҳои ба нақша гирифташуда ба таври нобаёнӣ фаъол аст.

Роҳи дуюми суръат бахшидан ба тавлиди гузориш гурӯҳбандӣ аст:
Агар барои дастгоҳҳои гуногуни FortiGate (ё дигар Fortinet) ҳисоботҳо якхела (ё шабеҳ) тавлид шаванд, шумо метавонед тавассути гурӯҳбандӣ кардани онҳо раванди тавлидро хеле суръат бахшед. Гурӯҳбандии ҳисоботҳо метавонад шумораи ҷадвалҳои hcache-ро кам кунад ва вақти кэшкунии автоматиро суръат бахшад, ки дар натиҷа тезтар тавлиди гузоришҳо мегардад.
Дар мисоли дар расми зер нишон додашуда гузоришҳое, ки дорои сатри Security_Report дар номашон ҳастанд, аз рӯи параметри ID Device гурӯҳбандӣ карда мешаванд.

4. Оғози FortiAnalyzer v6.4. Кор бо гузоришҳо

Дарси видеоӣ маводи назариявии дар боло муҳокимашуда пешниҳод карда мешавад ва инчунин ҷанбаҳои амалии кор бо ҳисоботҳо - аз эҷоди маҷмӯи додаҳо ва диаграммаҳо, қолабҳо ва ҳисоботҳои шахсии шумо то ташкили фиристодани ҳисоботҳо ба маъмурон баррасӣ мешавад. Аз тамошо лаззат баред!

Дар дарси оянда мо ҷанбаҳои гуногуни маъмурияти FortiAnalyzer ва инчунин нақшаи иҷозатномадиҳии онро дида мебароем. Барои аз даст надодан ба мо обуна шавед Канали Youtube.

Шумо инчунин метавонед навсозиҳоро дар захираҳои зерин пайгирӣ кунед:

Ҷамъияти Вконтакте
Яндекс Зен
Сомонаи мо
Телеграм канали

Манбаъ: will.com

Илова Эзоҳ