1. FortiAnalyzer البدء v6.4. المقدمة





مرحبا يا اصدقاء! يسعدنا أن نرحب بكم في دورة FortiAnalyzer Getting Started الجديدة. في دورة Fortinet Getting Started ، نظرنا بالفعل في وظيفة FortiAnalyzer ، لكننا خضناها بشكل سطحي إلى حد ما. الآن أريد أن أتحدث بمزيد من التفصيل عن هذا المنتج ، عن أهدافه وأهدافه وقدراته. لا ينبغي أن تكون هذه الدورة التدريبية مكثفة مثل الدورة السابقة ، ولكن آمل أن تكون ممتعة ومفيدة.





نظرًا لأن الدرس كان نظريًا تمامًا ، فقد قررنا تقديمه أيضًا في شكل مقال من أجل راحتك.



خلال هذه الدورة ، سوف نغطي النقاط التالية:



  • معلومات عامة عن المنتج والغرض منه والمهام والميزات الرئيسية
  • دعنا نجهز مخططًا ، أثناء الإعداد ، سنلقي نظرة فاحصة على التكوين الأولي لـ FortiAnalyzer
  • , , FortiView, ,
  • ,
  • , FortiAnalyzer’
  • — 11 Fortinet Getting Started, , , — .


الغرض الرئيسي من FortiAnalyzer هو التخزين المركزي للسجلات من واحد أو أكثر من أجهزة Fortinet ، بالإضافة إلى معالجتها وتحليلها. يتيح ذلك لمسؤولي الأمن مراقبة مختلف أحداث الشبكة والأمان من مكان واحد ، والحصول بسرعة على المعلومات الضرورية من السجلات والأدوات ، بالإضافة إلى إنشاء تقارير على جميع الأجهزة المهتمة.

تظهر قائمة الأجهزة التي يمكن من خلالها لـ FortiAnalyzer تلقي السجلات وتحليلها في الشكل أدناه.







يحتوي FortiAnalyzer على ثلاث ميزات رئيسية - إعداد التقارير والتنبيهات والأرشفة. دعونا نفكر في كل منهم.



إعداد التقارير - توفر التقارير تمثيلاً مرئيًا لأحداث الشبكة وأحداث الأمان والأنشطة المختلفة التي تحدث على الأجهزة المدعومة. يجمع محرك التقارير البيانات الضرورية من السجلات المتاحة ويقدمها في نموذج سهل القراءة والتحليل. باستخدام التقارير ، يمكنك الحصول بسرعة على المعلومات التي تحتاجها حول أداء الجهاز وأمان الشبكة والموارد الأكثر زيارة والمزيد. هناك الكثير من الخيارات. يمكنك أيضًا استخدام التقارير لتحليل حالة شبكتك والأجهزة المدعومة على مدار فترة زمنية طويلة. في كثير من الأحيان لا غنى عنها عند التحقيق في الحوادث الأمنية المختلفة.



تتيح لك التنبيهات الاستجابة السريعة للتهديدات المختلفة التي تحدث على الشبكة. يُنشئ النظام تنبيهات عندما تظهر السجلات التي تفي بالشروط المكونة مسبقًا - اكتشاف الفيروسات ، واستغلال نقاط الضعف المختلفة ، وما إلى ذلك. يمكن عرض هذه الإخطارات في واجهة الويب FortiAnalyzer ، بالإضافة إلى تهيئتها لإرسالها عبر بروتوكول SNMP إلى خادم سجل النظام ، وكذلك إلى عناوين بريد إلكتروني محددة.



تسمح الأرشفة لـ FortiAnalyzer بتخزين نسخ من مختلف المحتويات التي تمر عبر الشبكة. يستخدم هذا عادةً مع محرك DLP لتخزين الملفات المختلفة التي تندرج تحت القواعد المختلفة لمحرك DLP. يمكن أن يكون مفيدًا أيضًا في التحقيق في الحوادث الأمنية المختلفة.



ميزة أخرى مثيرة للاهتمام هي القدرة على استخدام المجالات الإدارية. تتيح لك هذه التقنية إنشاء مجموعات من الأجهزة بناءً على معايير مختلفة - أنواع الأجهزة والموقع الجغرافي وما إلى ذلك. يهدف إنشاء مجموعات الأجهزة هذه إلى تحقيق الأهداف التالية:



  • تجميع الأجهزة بناءً على ميزات متشابهة لسهولة المراقبة والإدارة - لنفترض أن الأجهزة مجمعة حسب الموقع الجغرافي. تحتاج إلى العثور على أي معلومات في سجلات الأجهزة الموجودة في نفس المجموعة. بدلاً من تصفية السجلات بعناية ، ما عليك سوى إلقاء نظرة على سجلات المجال الإداري المطلوب والبحث عن المعلومات الضرورية.
  • لتحديد الوصول الإداري - يمكن أن يكون لكل مجال إداري واحد أو أكثر من المسؤولين الذين لديهم حق الوصول فقط إلى هذا المجال الإداري
  • — , , . , , , — 3 . , — , , , — .


يمكن أن يعمل FortiAnalyzer في وضعين - المحلل والمجمع. يتم تحديد وضع التشغيل وفقًا للمتطلبات الفردية وطوبولوجيا الشبكة.



عند تشغيل FortiAnalyzer في وضع Analyzer ، فإنه يعمل كمجمع رئيسي للسجلات من واحد أو أكثر من مُجمِّعات السجلات. مجمعات السجلات هي كل من FortiAnalyzer في وضع Collector والأجهزة الأخرى التي يدعمها FortiAnalyzer (تم سردها أعلاه في الشكل). يتم استخدام وضع التشغيل هذا بشكل افتراضي.



عندما يكون FortiAnalyzer في وضع Collector ، فإنه يجمع السجلات من الأجهزة الأخرى ثم يعيد توجيهها إلى جهاز آخر ، مثل FortiAnalyzer في وضع Analyzer أو Syslog. في وضع المُجمع ، لا يمكن لـ FortiAnalyzer استخدام معظم الوظائف مثل إعداد التقارير والتنبيهات ، حيث أن الغرض الرئيسي منها هو جمع السجلات وإعادة توجيهها.



يمكن أن يؤدي استخدام أجهزة FortiAnalyzer المتعددة في أوضاع مختلفة إلى زيادة الأداء - يجمع FortiAnalyzer في وضع Collector السجلات من جميع الأجهزة ويرسلها إلى Analyzer لمزيد من التحليل ، مما يسمح لـ FortiAnalyzer في وضع Analyzer لتوفير الموارد التي يتم إنفاقها على تلقي السجلات من أجهزة متعددة والتركيز كليًا سجلات المعالجة.







يدعم FortiAnalyzer لغة استعلام SQL تعريفية للتسجيل وإعداد التقارير. بمساعدتها ، يتم تقديم السجلات في شكل مقروء. يتم أيضًا إنشاء تقارير مختلفة باستخدام لغة الاستعلام هذه. تتطلب بعض قدرات إعداد التقارير بعض المعرفة بـ SQL وقواعد البيانات ، ولكن غالبًا ما تجعل الإمكانات المضمنة في FortiAnalyzer من الممكن الاستغناء عن هذه المعرفة. سنصادف هذا عندما ننظر إلى آلية الإبلاغ.



يمكن تقديم FortiAnalyzer نفسه بعدة أشكال. يمكن أن يكون جهازًا ماديًا منفصلاً ، جهازًا افتراضيًا - يتم دعم برامج Hypervisor المختلفة ، ويمكن العثور على قائمة كاملة بها في ورقة البيانات... يمكن أيضًا نشرها في البنى التحتية المتخصصة - AWS. Azure و Google Cloud وغيرها. والخيار الأخير هو FortiAnalyzer Cloud ، وهي خدمة سحابية تقدمها Fortinet.



في الدرس التالي ، سنقوم بإعداد مخطط لمزيد من العمل العملي. حتى لا تفوتها ، اشترك في قناتنا على Youtube .



يمكنك أيضًا متابعة التحديثات على الموارد التالية:



مجموعة فكونتاكتي

Yandex Zen

موقعنا على الإنترنت

قناة Telegram



All Articles