SlideShare une entreprise Scribd logo
Formation
FortiAnalyzer
Installation et Configuration
Une formation
Mohamed Anass EDDIK
Une formation
Introduction
1. Introduction au FortiAnalyzer
2. Administrer et manager le FortiAnalyzer
3. Enregistrer les équipements et communication
4. Logging
5. Rapports
Conclusion
Plan de la formation
Une formation
Public concerné
Les administrateurs des pare-feux Fortigate
Les ingénieurs et administrateurs sécurité
Les ingénieurs de support
Une formation
Connaissances requises
Savoir comment configurer un Fortigate
Connaissance Réseau et Système
Technologies de la sécurité
Une formation
Formations pour les prérequis
Alphorm.com Formation FortiAnalyser : Installation et configuration
Présentation du Lab
de travail
Une formation
Mohamed Anass EDDIK
Une formation
Plan
La topologie du LAB
Les prérequis du Lab
La topologie du LAB
Une formation
Les prérequis du Lab
Une machine avec 32Go de RAM
VMware Workstation/Fusion (ou ESXi)
Une VM FortiAnalyzer
Une ou deux VM Fortigate
Alphorm.com Formation FortiAnalyser : Installation et configuration
Découvrir FortiAnalyzer
Une formation
Mohamed Anass EDDIK
Une formation
Centralized log Repository
Modes d’opération FortiAnalyzer
Plan
Centralized log Repository
Une formation
Modes d’opération FortiAnalyzer
Une formation
Démo
Initier la configuration
Une formation
Mohamed Anass EDDIK
Une formation
Admin <none>
Port1 192.168.1.99/24 https,ssh
Configuration par défaut
Une formation
Démo
Sauvegarde externe
Une formation
Mohamed Anass EDDIK
Contrôler l'accès vers
le FortiAnalyzer
Une formation
Mohamed Anass EDDIK
Une formation
Profils d’administration
Authentification Externe
Plan
Une formation
Profils d’administration
Nom du Profil Privilège d’administration
Super_User • Tous les privilège système activés
• Tous les privilège système activés
Standard_User • Pas de privilège système activés
• Acces R/W pour tous les privilèges
équipements
Restricted_user • Pas de privilège système activés
• Acces ead-only pour tous les privilèges
équipements
Une formation
LDAP,RADIUS,TACACS+,and PKI
Authentification Externe
Une formation
Démo
Configurer les ADOM
et RAID
Une formation
Mohamed Anass EDDIK
Une formation
Mode ADOM
Types RAID
Plan
Une formation
Mode ADOM
Normal : il ne peut pas assigner les VDOMs
du Fortigate depuis un seul équipement à
plusieurs ADOMs du FortiAnalyzer
Avancé : pour assigner les VDOMs du
Fortigate depuis un seul équipement vers
plusieurs ADOMs du FortiAnalyzer
Une formation
RAID Basique a deux types d'opérations :
1. Mirroring
2. Striping
RAID Minimum est une miroir de 2 disques
Pas toutes les versions RAID ont les mêmes
fonctionnement
Types RAID
Une formation
Démo
Enregistrer et manager
les équipements
Une formation
Mohamed Anass EDDIK
Une formation
Méthodes d’enregistrement des
équipements
Quels logs sont collectés ?
Plan
Une formation
Méthodes d’enregistrement
des équipements
Méthode 1 :
Demande depuis l’équipement (Fortigate)
Méthode 2 :
Enregistrement d’équipement via l’assistant
Quels logs sont collectés ?
Traffic Event
Security
Log sensible sur
les informations
in et out
les logs du réseau
des paquets
contenant les
signatures IPS
Les logs mis en
quarantaine par
les équipements
Une formation
Démo
Gérer les problèmes
de communication
Une formation
Mohamed Anass EDDIK
Une formation
Quota du disque
Une formation
Démo
Gérer les logs
Une formation
Mohamed Anass EDDIK
Une formation
Types de log par équipement
Le workflow d’un fichier de log
Plan
Une formation
Types de log par équipement
Le workflow d’un fichier de log
Une formation
Démo
Diagnostiquer et gérer
les logs
Une formation
Mohamed Anass EDDIK
Connaître les Types
de Rapports
Une formation
Mohamed Anass EDDIK
Une formation
Les éléments qui composent
un rapport
Rapport Workflow
Plan
Une formation
Les éléments qui composent
un rapport
Une formation
Rapport Workflow
Une formation
Démo
Personnaliser les rapports
Une formation
Mohamed Anass EDDIK
Une formation
Charts/Datasets prédéfinie
Par défaut, la librairie de graphique contient
plus de 300 Graphique
Par défaut, le librairie du Dataset contient
près de 400 datasets
Une formation
Démo
Gérer les rapports
Une formation
Mohamed Anass EDDIK
Conclusion
Une formation
Mohamed Anass EDDIK
Une formation
Bilan
Introduction au FortiAnalyzer
Administrer et manager le FortiAnalyzer
Enregistrer les équipements et
communication
Logging
Rapports
Alphorm.com Formation FortiAnalyser : Installation et configuration

Contenu connexe

PDF
Alphorm.com Formation FortiMail : Installation et Configuration
PDF
Alphorm.com Formation Certification NSE5 : FortiClient EMS 6.2
PDF
Alphorm.com Formation OpenSSL : Cryptage des données
PDF
Alphorm.com Formation hak5 - WiFi Pineapple
PDF
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...
PDF
Alphorm.com Formation PRTG Network Monitor : installation et configuration
PDF
Alphorm.com Formation Logpoint SIEM: Le guide complet
PDF
Alphorm.com Formation CND 2/2: Réussir la certification
Alphorm.com Formation FortiMail : Installation et Configuration
Alphorm.com Formation Certification NSE5 : FortiClient EMS 6.2
Alphorm.com Formation OpenSSL : Cryptage des données
Alphorm.com Formation hak5 - WiFi Pineapple
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...
Alphorm.com Formation PRTG Network Monitor : installation et configuration
Alphorm.com Formation Logpoint SIEM: Le guide complet
Alphorm.com Formation CND 2/2: Réussir la certification

Tendances (20)

PDF
Alphorm.com Formation Palo Alto : Sécurité avancée
PDF
Alphorm.com Formation Security+ 1/2
PDF
Alphorm.com Formation Sécurité des réseaux avec Cisco
PDF
Alphorm.com Formation Wallix Bastion : Le Guide du Débutant
PDF
Alphorm.com Formation Palo Alto : Installation et configuration de base
PDF
Alphorm.com Formation Microsoft Azure (AZ-303) : Architecture technologies
PDF
Alphorm.com Formation Azure Active Directory
PDF
Alphorm.com Formation Palo Alto Panorama : Configuration et Administration
PDF
Alphorm.com Formation Windows ICD (Imaging Configuration Designer)
PPTX
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
PDF
Alphorm.com Formation CEHV9 III
PDF
Alphorm.com Formation Security+ 2/2 partie 2
PDF
Alphorm.com Formation Splunk : Maitriser les fondamentaux
PDF
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web
PDF
Alphorm.com Formation Stormshield version 3 - Comprendre les mises à jour
PDF
Alphorm.com Formation Réseaux Cisco 2/2 : Maîtriser la sécurité
PDF
Alphorm.com Formation Security+ 2/2 partie 1
PDF
Alphorm.com Formation CEHV9 IV
PDF
Alphorm.com Formation Pentesting avec Metasploit
PDF
Alphorm.com Formation Forensic sur Android
Alphorm.com Formation Palo Alto : Sécurité avancée
Alphorm.com Formation Security+ 1/2
Alphorm.com Formation Sécurité des réseaux avec Cisco
Alphorm.com Formation Wallix Bastion : Le Guide du Débutant
Alphorm.com Formation Palo Alto : Installation et configuration de base
Alphorm.com Formation Microsoft Azure (AZ-303) : Architecture technologies
Alphorm.com Formation Azure Active Directory
Alphorm.com Formation Palo Alto Panorama : Configuration et Administration
Alphorm.com Formation Windows ICD (Imaging Configuration Designer)
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Alphorm.com Formation CEHV9 III
Alphorm.com Formation Security+ 2/2 partie 2
Alphorm.com Formation Splunk : Maitriser les fondamentaux
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web
Alphorm.com Formation Stormshield version 3 - Comprendre les mises à jour
Alphorm.com Formation Réseaux Cisco 2/2 : Maîtriser la sécurité
Alphorm.com Formation Security+ 2/2 partie 1
Alphorm.com Formation CEHV9 IV
Alphorm.com Formation Pentesting avec Metasploit
Alphorm.com Formation Forensic sur Android
Publicité

Similaire à Alphorm.com Formation FortiAnalyser : Installation et configuration (20)

PDF
Alphorm.com Formation FortiManager : Installation et configuration
PDF
Alphorm.com Formation FortiWeb : Installation et Configuration
PDF
Alphorm.com Formation Palo Alto : Firewall Troubleshooting
PDF
Alphorm.com Formation Sophos Certified Engineer : EndPoint Protection
PDF
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
PDF
Alphorm.com Formation SOPHOS XG FIREWALL: Les fondamentaux
PDF
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
PDF
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x
PDF
Alphorm.com Formation hak5 - LAN Turtle et Packet Squirrel
PDF
Alphorm.com Formation F5 BIG-IP : Configuration et administration
PDF
[Café Techno] Archiver pour moins sauvegarder - Juin 2015
PDF
Alphorm.com Formation Certification NSE4 - Fortinet Fortigate Infrastructure 6.x
PPTX
[Café Techno] Spectrum protect - Présentation des fonctionnalités
PDF
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
PDF
Alphorm.com Formation F5 BIG-IP DNS (anciennement GTM)
PDF
Rapport tp1 j2ee
PDF
Alphorm.com Formation Microsoft 365 (MS-101) : Sécurité et Mobilité
PDF
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
PPT
base-de-donnees-whois.ppt
PDF
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
Alphorm.com Formation FortiManager : Installation et configuration
Alphorm.com Formation FortiWeb : Installation et Configuration
Alphorm.com Formation Palo Alto : Firewall Troubleshooting
Alphorm.com Formation Sophos Certified Engineer : EndPoint Protection
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL: Les fondamentaux
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x
Alphorm.com Formation hak5 - LAN Turtle et Packet Squirrel
Alphorm.com Formation F5 BIG-IP : Configuration et administration
[Café Techno] Archiver pour moins sauvegarder - Juin 2015
Alphorm.com Formation Certification NSE4 - Fortinet Fortigate Infrastructure 6.x
[Café Techno] Spectrum protect - Présentation des fonctionnalités
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation F5 BIG-IP DNS (anciennement GTM)
Rapport tp1 j2ee
Alphorm.com Formation Microsoft 365 (MS-101) : Sécurité et Mobilité
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
base-de-donnees-whois.ppt
2018-10-17 J1 4B - Présentation METSYS débuter avec PowerShell DSC- Thomas Il...
Publicité

Plus de Alphorm (20)

PDF
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
PDF
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
PDF
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
PDF
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
PDF
Alphorm.com Formation Sage : Gestion Commerciale
PDF
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
PDF
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
PDF
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
PDF
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
PDF
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
PDF
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
PDF
Alphorm.com Formation PHP 8 : Les bases de la POO
PDF
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
PDF
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
PDF
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
PDF
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
PDF
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
PDF
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
PDF
Alphorm.com Formation Power BI : Analyse et Visualisation de Données
PDF
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Power BI : Analyse et Visualisation de Données
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture

Alphorm.com Formation FortiAnalyser : Installation et configuration