Fortigate Firewall Alarm Nasıl Oluşturulur?

Siyahiherif

Yeni üye
16 Nis 2019
5
5
Öncelikle herkese merhaba,

Bugün siber güvenlik alanına ilgili arkadaşlara Fortigate Firewall üzerinde nasıl alarmlar oluşturabileceğini anlatacağım.
Fortigate Firewall arayüzüne girip security fabric > Automation'a tıklayıp trigger ve action oluşturabilirsiniz. Öncelikle Automation'ın amacı firewall'unuz üzerinde gerçekleşen olaylardan haberdar olmanızdır.

Automation'a girip create new dediğinizde ve add trigger'a tıkladığınızda aşağıdaki gibi bir görsel ile karşılaşacaksınız.

1678885189360

Şimdi birlikte basit bir örnek yapalım. Ben Fortigate Firewall cihazıma yapılan Admin girişlerini takip etmek istiyorum ve bana mail gelmesini istiyorum.

Bunun için Add Trigger'a tıkladıktan sonra create diyoruz ve daha sonrasında FortiOS Event Log seçeneğine tıklıyoruz.

1678885580349

Daha sonra gelen ekranda yapmak istediğimiz işlemin başlığını yazıp Event kısmında bulunan + butonuna tıklıyoruz.
1678885659844
Gelen arama çubuğuna admin yazdığınızda admin ile alakalı yapabileceğiniz tüm seçenekler çıkıyor. Ben Admin Login Successful seçeneğini seçerek sistemime başarılı şekilde login olan admin hesaplarını görmek istiyorum. Sizler farklı seçenekleri de değerlendirebilirsiniz.
1678885893432

Ardından Add Action diyerek bu konuda yapılmasını gerekeni sisteme belirteceğim.
1678885969810


Açılan pencerede Email seçeneğini seçiyorum.

1678886075548

Ardından oluşturduğumuz Action'un adını belirtiyor ve hangi mail hesabından hangi mail hesabına göndereceğimizi yazıyoruz. Gelen mailin konu başlığını da ekleyip Ok butonuna basıyoruz. Ardından tekrar Ok butonuna basarak işlememizi tamamlıyoruz. Bu sayede login olan tüm adminlerin bilgileri mail hesabımıza düşüyor. Burada çok daha farklı şeyler yapabilirsiniz IPS olaylarını da alabilirsiniz.
 

sh

Üye
31 Ara 2018
107
41
sh
Daha detaylı, görselli bir konu olabilirdi. Sanırım resimlerde sorun olmuş dostum. Eline sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.