Producent oprogramowania Fortinet udostępnia bezpłatną wersje FortiAnalyzer dla posiadaczy konta FortiCloud. Proponowane rozwiązanie pomoże w łatwy i dostępny sposób analizować cały ruch sieciowy. Dzięki wykorzystaniu FortiAnalyzera możliwe jest zastosowanie polityki wykorzystania zasobów, przestrzeganie przepisów prywatności i bezpieczeństwa czy identyfikacja ataków. Urządzenia pozwalają na tworzenie szerokiego zakresu raportów, które w czytelny sposób obrazują pracę sieci. W poniższym artykule przedstawimy jak poprawnie zaimportować i skonfigurować maszynę wirtualną.
Aby rozpocząć przygodę z FortiAnalyzer,
- Sprawdź, która wersja będzie kompatybilna z Twoim urządzeniem FortiGate: Kompatybilność,
- Jeśli jeszcze nie masz konta, załóż je na portalu FortiCloud i pobierz maszynę wirtualną ze strony fortinet.com,
- Z zakładki Support- Download/Firmaware Images, pobierz kompatybilną wersję FortiAnalyzera wraz z uwzględnieniem systemu wirtualizatora:
Minimalne zasoby, które musimy przydzielić dla FAZ to:
Analytic Sustained Rate (logs/sec) | VM Hardware Requirements | ||
RAM (GB) | CPU Cores | IOPS | |
3000 | 8 | 4 | 300 |
4000 | 8 | 4 | 400 |
5000 | 8 | 4 | 500 |
6000 | 16 | 8 | 600 |
7000 | 16 | 8 | 700 |
8000 | 16 | 8 | 800 |
9000 | 16 | 8 | 900 |
10000 | 16 | 8 | 1000 |
20000 | 32 | 16 | 2000 |
40000 | 64 | 32 | 4000 |
4. Po pobraniu maszyny wirtualnej, importujemy Template FortiAnalyzera do naszego witalizatora:
Dla VMware Workstation – po wypakowaniu archiwum:
Template – FortiAnalyzer-VM64.ovf
5. Po zaimportowaniu maszyny w Vmware Workstation, przydzielono minimalne zasoby potrzebne do funkcjonowania FAZ – dwa dyski twarde: 4 GB (na system operacyjny) oraz 500GB (na logi).
Konfiguracja maszyny
- Przy pierwszym uruchomieniu maszyny, należy skonfigurować interfejs sieciowy oraz routing:
Komendy do wykonania w konsoli Cli:
config system interface
edit port1
set ip 10.0.2.252/24
set allowaccess ping https ping
next
end
Następnie skonfiguruj routing:
config system route
edit 1
set device port1
set gateway 10.0.2.1
next
end
Po skonfigurowaniu powyższego, zaloguj się poprzez interfejs graficzny wybierając opcję logowania przez FortiCloud.
Przejdź do zakładki System Settings, gdzie można zweryfikować informację o maszynie oraz bezpłatnej licencji:
Informacje o systemie
Informacje o licencji/logowaniu
Po udanej konfiguracji, możesz w pełni korzystać ze swojego urządzenia i dowolnie przeglądać ruch sieciowy.
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie