Device registration and Communication Flashcards
Voor de FortiAnalyzer bestaan er enkel 2 verschillende type devices. Welke zijn dit?
- Geregistreerde devices -> geauthoriseerd om logs te plaatsen op een FA
- Ongeregistreerde devices -> verzoekt om logs te plaatsen op een FA
Er zijn 2 manieren een device te registreren bij een FortiAnalyzer. Welke 2 manieren zijn dit?
- Vanaf een supported device komt er een verzoek tot registratie en deze dient goedgekeurd te worden vanaf de FortiAnalyzer
- De FortiAnalyzerregistratiewizard. Als het device supported is, en als alle details kloppen wordt het device geregistreerd.
Goed of fout
Een FortiMail device kan in eenzelfde ADOM geplaatst worden als een FortiGate
Fout
Een device kan enkel tot een ADOM toegevoegd worden die bestaat uit eenzelfde devices. Dit geldt voor zowel custom als default ADOMs
Goed of fout
Bij default staan ADOMs enabled
Fout
ADOMs zijn altijd disabled. Er bestaat enkel een ROOT ADOM gebaseerd op een FortiGate ADOM
De uitkomst van de “Test Connectivity” weergeeft bij het instellen van een FG naar FA verbinding altijd de uitkomst “Unauthorized”. Waarom is dit?
Dit komt omdat bij het testen van de verbinding van de FG naar de FA, er nog geen goedkeuring is gegeven vanuit de FA.
Benoem de stappen van het registratieproces om de verbinding met een device en een FA te voltooien, middels de verzoek methode.
- Remote logging wordt aangezet op het device en een FA IP wordt ignevuld
- Op de FA dient het verzoek geaccepteerd te worden en kan een keuze gemaakt worden in welke ADOM het device dient te komen
of
- De security fabric wordt enabled
- Het FA IP wordt ingevuld, waardoor alle downstream FGs deze configuratie ontvangen
Benoem de stappen van het registratieproces om de verbinding met een device en een FA te voltooien, middels de FA registratiewizard methode.
- Add device via device manager
- Vult het IP, serienummer, device type, model en firmware versie in
Onder welke ADOM komen unregistered devices?
De ROOT ADOM
Wat zijn de 4 type logs die vanaf een FortiGate gehaald kunnen worden, mits enabled op de FG?
- Logs
- DLP archive (informatie over gevoelige info die in of uit het netwerk probeert te komen)
- Quarantine (informatie over bestanden die in quarantaine staan)
- IPS Packet log (informatie over pakketjes matchend met IPS signatures)
Wat zijn de basis command voor FA om de systeem status, performance en hardware statistics te bekijken?
- get system performance
- get system status
- diagnose hardware info
Waar is het swap memory voor?
Dit is geheugen die beschikbaar is voor als het fysieke geheugen vol zit. en het systeem meer geheugen nodig heeft
Met het invoeren van de command get system status komt er informatie beschikbaar over het systeem. Welke zijn dit om precies te zijn?
- Versie
- ADOM registratie enabled of niet
- De tijd
- Disk usage
- Licentie status (alleen VM)
Met het invoeren van de command get system performance komt er informatie beschikbaar over het performance. Welke zijn dit om precies te zijn?
- CPU
- Memory
- Hard Disk
- Flash Disk
Wat is de command om te kijken of de FortiGate logs kan genereren?
diagnose log test
Wat is de command om te kijken of de FortyAnalyzer logs kan ontvangen?
diagnose test application oftpd 8