الإدارة والصيانة0%
النظافة التشغيلية لمنصّة logging: حسابات، نسخ احتياطي، أقراص، وترقية
FortiAnalyzer منصّة تشغيلية حسّاسة لأنها تحتفظ بسجلات أمنية طويلة الأمد، ولذلك تتطلّب صيانة منضبطة. تشمل الإدارة اليومية ضبط admin accounts و admin profiles للتحكّم في الصلاحيات RBAC، وربط المصادقة بـ LDAP أو RADIUS، وإدارة system settings مثل الـ interfaces و NTP و FortiGuard، والأهم: backup منتظم ومراقبة صحة الـ RAID والـ disk.
- 1الـ admin profiles تحدّد صلاحيات RBAC: الـ Super_User يملك تحكّماً كاملاً، بينما الـ restricted profiles تقيّد الوصول لميزات أو ADOMs محدّدة، ويمكن حصر admin ضمن ADOM واحد فقط.
- 2المصادقة تدعم local على FAZ نفسه أو remote عبر LDAP و RADIUS، ما يسمح بمركزة هويات المسؤولين وتطبيق سياسات كلمات المرور من الدليل المؤسسي.
- 3الـ system settings تشمل تكوين الـ network interfaces، ومزامنة الوقت عبر NTP وهي حرجة لدقّة الطوابع الزمنية للـ logs، وإعدادات FortiGuard للتحديثات والـ threat intelligence.
- 4الـ config Backup & Restore يحفظ all-settings كملف قد يكون مشفّراً بكلمة مرور؛ النسخ المنتظم إلزامي قبل أي ترقية أو تغيير كبير لأن استعادة الإعدادات أسرع من إعادة البناء.
- 5صحّة التخزين أساس عمل FAZ: مراقبة الـ RAID status لاكتشاف قرص فاشل مبكّراً، ومتابعة سعة الـ disk وسياسات الـ retention لضمان عدم توقّف استقبال الـ logs.
Super_User مقابل Admin مقيّد بـ ADOM
Super_User
- ◆تحكّم كامل بكل النظام
- ◆يرى كل الـ ADOMs
- ◆يدير admins و firmware
Restricted / ADOM-scoped
- ◆صلاحيات محدودة بالـ profile
- ◆محصور في ADOM واحد
- ◆مثالي لنموذج MSSP
🔎تفاصيل أعمق
- الـ ADOM-scoped admins هي جوهر الفصل التشغيلي في البيئات متعدّدة العملاء أو الأقسام: تربط admin profile مقيّداً بـ ADOM واحد فيرى المسؤول logs وتقارير عميله فقط، وهو نمط RBAC المعتمد لمزوّدي الخدمة MSSP.
- الـ certificates على FAZ تخدم غرضين: تأمين واجهة الـ GUI عبر HTTPS بشهادة موثوقة بدل الافتراضية، وبناء الثقة المتبادلة في اتصالات الـ log/OFTP وربط الـ Fabric؛ يمكن استيراد شهادة CA أو local certificate من System Settings > Certificates.
- الـ retention و الـ disk quota يُداران لكل ADOM: تحدّد كم يوماً تبقى الـ logs في طور online للبحث السريع وكم تُؤرشف، وتجاوز الـ quota يبدأ حذف الأقدم تلقائياً — لذلك مراقبة السعة جزء من الصيانة لا رفاهية.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
all-settings يشمل تكوين النظام والـ ADOMs والـ admins؛ احفظ النسخة خارج الجهاز دائماً. مسار الـ GUI: System Settings > Dashboard > أيقونة الـ backup، أو Maintenance.
execute backup all-settings ftp 192.168.1.50 faz-backup.dat ftpuser ftppass— تنفيذ أمر تشغيلي# أو عبر scp مع كلمة مرور تشفير للملف— أمرexecute backup all-settings scp 192.168.1.50 /backups faz-backup.dat 22 scpuser MyEncryptPass— تنفيذ أمر تشغيلي
FAZ-LAB-01 — FortiOS CLI
# المهمة: نسخ كامل للإعدادات إلى خادم خارجي
FAZ-LAB-01 #
0/3
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
all-settings يشمل تكوين النظام والـ ADOMs والـ admins؛ احفظ النسخة خارج الجهاز دائماً. مسار الـ GUI: System Settings > Dashboard > أيقونة الـ backup، أو Maintenance.
إجراء ترقية آمن للـ firmware
- ١نسخ احتياطيexecute backup all-settings خارج الجهاز
- ٢تحقّق المساراتّبع upgrade path الرسمي
- ٣نافذة صيانةتوقّع انقطاع استقبال الـ logs
- ٤ترقيةexecute restore image ثم reboot
- ٥تحقّقget system status و RAID status
💡 نصيحة مقابلة: 💡 لا تثق بترقية firmware دون backup سابق ومسار رجوع. خذ execute backup all-settings قبل الترقية، واتّبع upgrade path الرسمي بين الإصدارات الكبرى — القفز فوق إصدار وسيط قد يفسد قاعدة بيانات الـ logs. مسار الـ GUI للترقية: System Settings > Dashboard > System Information > Firmware Version.