Producent oprogramowania Fortinet udostępnia bezpłatną wersje FortiAnalyzer dla posiadaczy konta FortiCloud. Proponowane rozwiązanie pomoże w łatwy i dostępny sposób analizować cały ruch sieciowy. Dzięki wykorzystaniu FortiAnalyzera możliwe jest zastosowanie polityki wykorzystania zasobów, przestrzeganie przepisów prywatności i bezpieczeństwa czy identyfikacja ataków. Urządzenia pozwalają na tworzenie szerokiego zakresu raportów, które w czytelny sposób obrazują pracę sieci. W poniższym artykule przedstawimy jak poprawnie zaimportować i skonfigurować maszynę wirtualną.
Aby rozpocząć przygodę z FortiAnalyzer,
- Sprawdź, która wersja będzie kompatybilna z Twoim urządzeniem FortiGate: Kompatybilność,
- Jeśli jeszcze nie masz konta, załóż je na portalu FortiCloud i pobierz maszynę wirtualną ze strony fortinet.com,
- Z zakładki Support- Download/Firmaware Images, pobierz kompatybilną wersję FortiAnalyzera wraz z uwzględnieniem systemu wirtualizatora:

Minimalne zasoby, które musimy przydzielić dla FAZ to:
| Analytic Sustained Rate (logs/sec) | VM Hardware Requirements | ||
| RAM (GB) | CPU Cores | IOPS | |
| 3000 | 8 | 4 | 300 |
| 4000 | 8 | 4 | 400 |
| 5000 | 8 | 4 | 500 |
| 6000 | 16 | 8 | 600 |
| 7000 | 16 | 8 | 700 |
| 8000 | 16 | 8 | 800 |
| 9000 | 16 | 8 | 900 |
| 10000 | 16 | 8 | 1000 |
| 20000 | 32 | 16 | 2000 |
| 40000 | 64 | 32 | 4000 |
4. Po pobraniu maszyny wirtualnej, importujemy Template FortiAnalyzera do naszego witalizatora:
Dla VMware Workstation – po wypakowaniu archiwum:

Template – FortiAnalyzer-VM64.ovf




5. Po zaimportowaniu maszyny w Vmware Workstation, przydzielono minimalne zasoby potrzebne do funkcjonowania FAZ – dwa dyski twarde: 4 GB (na system operacyjny) oraz 500GB (na logi).
Konfiguracja maszyny
- Przy pierwszym uruchomieniu maszyny, należy skonfigurować interfejs sieciowy oraz routing:

Komendy do wykonania w konsoli Cli:
config system interface
edit port1
set ip 10.0.2.252/24
set allowaccess ping https ping
next
end
Następnie skonfiguruj routing:

config system route
edit 1
set device port1
set gateway 10.0.2.1
next
end
Po skonfigurowaniu powyższego, zaloguj się poprzez interfejs graficzny wybierając opcję logowania przez FortiCloud.

Przejdź do zakładki System Settings, gdzie można zweryfikować informację o maszynie oraz bezpłatnej licencji:

Informacje o systemie

Informacje o licencji/logowaniu

Po udanej konfiguracji, możesz w pełni korzystać ze swojego urządzenia i dowolnie przeglądać ruch sieciowy.
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie
