الإدارة والصيانة0%
التحليلات والتقاريرAnalytics DBFortiAnalyzerتقريرquerychartالاستعلامات (datasets) تتحوّل لرسوم بيانية وتقارير مجدولة
النظافة التشغيلية لمنصّة logging: حسابات، نسخ احتياطي، أقراص، وترقية

FortiAnalyzer منصّة تشغيلية حسّاسة لأنها تحتفظ بسجلات أمنية طويلة الأمد، ولذلك تتطلّب صيانة منضبطة. تشمل الإدارة اليومية ضبط admin accounts و admin profiles للتحكّم في الصلاحيات RBAC، وربط المصادقة بـ LDAP أو RADIUS، وإدارة system settings مثل الـ interfaces و NTP و FortiGuard، والأهم: backup منتظم ومراقبة صحة الـ RAID والـ disk.

  • 1الـ admin profiles تحدّد صلاحيات RBAC: الـ Super_User يملك تحكّماً كاملاً، بينما الـ restricted profiles تقيّد الوصول لميزات أو ADOMs محدّدة، ويمكن حصر admin ضمن ADOM واحد فقط.
  • 2المصادقة تدعم local على FAZ نفسه أو remote عبر LDAP و RADIUS، ما يسمح بمركزة هويات المسؤولين وتطبيق سياسات كلمات المرور من الدليل المؤسسي.
  • 3الـ system settings تشمل تكوين الـ network interfaces، ومزامنة الوقت عبر NTP وهي حرجة لدقّة الطوابع الزمنية للـ logs، وإعدادات FortiGuard للتحديثات والـ threat intelligence.
  • 4الـ config Backup & Restore يحفظ all-settings كملف قد يكون مشفّراً بكلمة مرور؛ النسخ المنتظم إلزامي قبل أي ترقية أو تغيير كبير لأن استعادة الإعدادات أسرع من إعادة البناء.
  • 5صحّة التخزين أساس عمل FAZ: مراقبة الـ RAID status لاكتشاف قرص فاشل مبكّراً، ومتابعة سعة الـ disk وسياسات الـ retention لضمان عدم توقّف استقبال الـ logs.

Super_User مقابل Admin مقيّد بـ ADOM

Super_User
  • تحكّم كامل بكل النظام
  • يرى كل الـ ADOMs
  • يدير admins و firmware
Restricted / ADOM-scoped
  • صلاحيات محدودة بالـ profile
  • محصور في ADOM واحد
  • مثالي لنموذج MSSP
🔎تفاصيل أعمق
  • الـ ADOM-scoped admins هي جوهر الفصل التشغيلي في البيئات متعدّدة العملاء أو الأقسام: تربط admin profile مقيّداً بـ ADOM واحد فيرى المسؤول logs وتقارير عميله فقط، وهو نمط RBAC المعتمد لمزوّدي الخدمة MSSP.
  • الـ certificates على FAZ تخدم غرضين: تأمين واجهة الـ GUI عبر HTTPS بشهادة موثوقة بدل الافتراضية، وبناء الثقة المتبادلة في اتصالات الـ log/OFTP وربط الـ Fabric؛ يمكن استيراد شهادة CA أو local certificate من System Settings > Certificates.
  • الـ retention و الـ disk quota يُداران لكل ADOM: تحدّد كم يوماً تبقى الـ logs في طور online للبحث السريع وكم تُؤرشف، وتجاوز الـ quota يبدأ حذف الأقدم تلقائياً — لذلك مراقبة السعة جزء من الصيانة لا رفاهية.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
all-settings يشمل تكوين النظام والـ ADOMs والـ admins؛ احفظ النسخة خارج الجهاز دائماً. مسار الـ GUI: System Settings > Dashboard > أيقونة الـ backup، أو Maintenance.
  • execute backup all-settings ftp 192.168.1.50 faz-backup.dat ftpuser ftppassتنفيذ أمر تشغيلي
  • # أو عبر scp مع كلمة مرور تشفير للملفأمر
  • execute backup all-settings scp 192.168.1.50 /backups faz-backup.dat 22 scpuser MyEncryptPassتنفيذ أمر تشغيلي
FAZ-LAB-01 — FortiOS CLI
# المهمة: نسخ كامل للإعدادات إلى خادم خارجي
FAZ-LAB-01 #
0/3
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
all-settings يشمل تكوين النظام والـ ADOMs والـ admins؛ احفظ النسخة خارج الجهاز دائماً. مسار الـ GUI: System Settings > Dashboard > أيقونة الـ backup، أو Maintenance.

إجراء ترقية آمن للـ firmware

  1. ١
    نسخ احتياطي
    execute backup all-settings خارج الجهاز
  2. ٢
    تحقّق المسار
    اتّبع upgrade path الرسمي
  3. ٣
    نافذة صيانة
    توقّع انقطاع استقبال الـ logs
  4. ٤
    ترقية
    execute restore image ثم reboot
  5. ٥
    تحقّق
    get system status و RAID status
💡 نصيحة مقابلة: 💡 لا تثق بترقية firmware دون backup سابق ومسار رجوع. خذ execute backup all-settings قبل الترقية، واتّبع upgrade path الرسمي بين الإصدارات الكبرى — القفز فوق إصدار وسيط قد يفسد قاعدة بيانات الـ logs. مسار الـ GUI للترقية: System Settings > Dashboard > System Information > Firmware Version.