Introduction and Initial Configuration Flashcards

1
Q

Benoem de logging en reporting workflow van FortiAnalyzer.

A
  1. Geregistreerde devices sturen logs naar de FortiAnalyzer
  2. De FortiAnalyzer verzamelt de logs en slaat deze op zodat ze makkelijk te vinden zijn en gebruikt kunnen worden voor reports
  3. Admin kunnen via de GUI van de FA de logs of data bekijken
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat zijn de belangrijkste functies van FortyAnalyzer?

A
  • Reports
  • Alerts
  • Content archiving
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat doet de report feature in de FortiAnalyzer?

A

Weergeeft een beeld van de events, activiteiten en trends die voorkomen op de supported devices. De FA verzamelt dit in logs voor interpretatie en actie waar nodig.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat doet de alerts feature in de FortiAnalyzer?

A

Het zorgt ervoor dat je gewaarschuwd wordt als er voldaan is aan bepaalde condities in de logs - die je zelf ingesteld hebt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat zijn de drie mogelijkheden om alerts te versturen?

A
  • Email
  • SNMP
  • Syslog
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat doet de content archiving feature in de FortiAnalyzer?

A

Maakt het mogelijk om tegelijkertijd verkeer in het netwerk te loggen en archiveren. Content archiving kan gebruikt worden om te voorkomen dat gevoelige informatie het netwerk verlaat, maar kan ook gebruikt worden om netwerk gebruik te volgen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Goed of fout

DLP (data loss prevention) kan gebruikt worden om email, FTP, NNTP en web verkeer te onderzoeken

A

Goed, echter dient dit wel als een regel in een DLP sensor te worden geconfigureerd op de FortiGate

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat is een ADOM?

A

Een administratief domein om devices te groeperen en monitoren bijvoorbeeld per locatie of divisie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Goed of fout

ADOMs zijn enabled by default

A

Fout

ADOMs kunnen alleen door een admin (super user) enabled worden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat is het doel van ADOMs?

A
  • Verdelen van het beheer van devices en het beheren van de beheerderstoegang. Met het gebruik van VDOM kan ADOM de toegang tot data verder beperken.
  • Efficienter management van data policies and toewijzing van schijfruimte
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat zijn de twee FortiAnalyzer modussen?

A
  • Analyzer (collects logs from FA in collector mode or other devices sending logs)
  • Collector
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hoe werkt de collector modus?

A

The FA verzamelt de logs en verstuurt deze in originele binaire format naar een andere device, zoals bijvoorbeeld een FA in analyzer modus)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Goed of fout

De FortiAnalyzer kan alleen zenden naar een andere FortiAnalyzer is analyzer modus

A

Fout.

Er kan ook verzonden worden naar syslog servers of een common event format (CEF) servers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is het voordeel van het combineren van FAs in analyzer en collector modussen?

A

In deze opstelling kan de performance van de FA in analyzer modus maximaal verhoogd worden doordat hij zich volledig kan richting op de analyse en rapportages. De collector draagt zorg voor de verzameling bij ondergeschikten, omdat dit zijn enige taak is is de snelheid hiervoor maximaal.

Voordeel: Bij langzame WAN verbindingen kunnen logs opgeslagen worden op de collector om deze op een later tijdstip alsnog te verzenden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Goed of fout

SQL is de database taal voor FortiAnalyzer en PostgreSQL is de database

A

Goed

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Welke opties zijn niet aanwezig in the GUI als collector modus aan staat?

A
  • FortiView
  • Fabric View
  • Report
  • FortiSOC
17
Q

Goed of fout

De SQL database is enabled by default in de collector modus

A

Fout

De SQL database is disabled by default in de collector modus

18
Q

Welke 4 onderdelen dienen als eerste ingevuld te worden bij de 1e configuratie van een FortiAnalyzer?

A
  • Registratie bij FortiCare
  • Aanpassen wachtwoord
  • Timezone configureren
  • Hostname configureren
19
Q

GOED OF FOUT

Een wachtwoord kan herstelt worden in FortiAnalyzer

A

Fout

Er is geen mogelijkheid om een password te herstellen

20
Q

Wat zijn de 2 opties als je je FortiAnalyzer wachtwoord bent vergeten?

A
  • Factory reset, execute mitigate (systeeminstellingen blijven behouden)
  • Format flash en image herladen (systeeminstellingen blijven NIET behouden)
20
Q

Wat zijn de 2 opties als je je FortiAnalyzer wachtwoord bent vergeten?

A
  • Factory reset, execute mitigate (systeeminstellingen blijven behouden)
  • Format flash en image herladen (systeeminstellingen blijven NIET behouden)
21
Q

GOED OF FOUT

Een password policy is altijd enabled

A

Fout

By default is de password policy disabled. Dit kan aangepast worden op de admin settings pagina

22
Q

Wat is de functie als je een checkmark plaatst bij administrative access optie “FortiManager”?

A

Dit is om toestemming te geven voor het beheren van de FortiAnalyzer middels een FortiManager

23
Q

Wat zijn de commands om de configuratie te resetten?

A
  • Execute reset all-settings - factory reset die flash leeghaalt (all-except-IP behoudt IP en routes)
  • Execute format disk - verwijderd alle informatie behalve de IP adressen en routing info
  • Execute format disk deep-erase
24
Q

Wat is onderdeel van de system back-up?

A
  • Systeem informatie zoals IP en admin info
  • Device list
  • Report informatie

Dus niet de logs en gegenereerde reports

25
Q

Wat is het command om de FortiAnalyzer af te sluiten?

A

Execute shutdown

26
Q

Goed of fout

De command execute format disk moet altijd gebruikt worden na een reset van de configuratie?

A

Goed

27
Q

Wat voor een licentie is benodigd om logs naar cloud platforms te zenden?

A

Storage Connector Service

28
Q

Wat is de command om de geldigheid van een licentie te bekijken?

A

Diagnose fmupdate dbcontract fds

29
Q

Wat is de command om de informatie van een licentie te bekijken?

A

Diagnose test application uploadd 63