Perşembe, 17 Ağustos 2017

FortiClient EMS (Enterprise Management Security) kurulumu ve konfigürasyonu nasıl yapılır ?

Herkese Merhaba,

IT dünyası olarak hepimizin çoğu alanda derdi Entegre çözümler. Çok güzel bir yazılım alırsınız server a entegre olmaz yada server a entegre olur fakat sanala olmaz vs gibi bir sürü derdimiz olmuştur. Güvenlik konusunda da hal böyleyken bende Dünyanın önde gelen güvenlik markasının bunun için bir ürün çıkarmış olabileceğini düşünerek bu makaleyi yazdım.

Çok uzatmadan makaleme geçiyorum. FortiClient ı hepimiz biliyoruz hatta bazılarımız içinde AntiVirüs özelliği olduğunu da biliyordur. FortiClient EMS ise FortiClient ın server modeli, FortiClient ları yönetmemizi sağlayan bir Fortinet ürünü.

Kurulum için https://support.fortinet.com/Download/FirmwareImages.aspx adresinden giriş yapıp FortiClientEMS i seçerek güncel firmware’i indirebilirsiniz.

NOT: Offline sürüm indirmenizde fayda var. Online sıkıntı çıkarabiliyor.

İndirdikten sonra server da çalıştırıyoruz. Sözleşmeyi kabul edip install diyerek kuruluma başlıyoruz.

FortiClient EMS içinde Microsoft SQLServer 2014 Express Edition ve Apache Http Server ı kendisi ile birlikte kurar.

Kurulum başarı ile bittiğini görüyoruz. Ve desktop taki kısayoldan giriş yapabiliriz.

Default Kullanıcı adı admin Şifre kısmını boş bırakıyoruz.

Karşımıza böyle bir arayüz geliyor. Şuan hiç kullanıcım olmadığı için biraz renksiz fakat birlikte bu adımları yapacağız.

Öncelikle Web Erişimini açmak için sağ üstte View->Settings e tıklıyorum.

Resimde kırmızı ile işaretlenmiş seçeneği aktif hala getiriyorum ve save diyorum.

Kontrol amaçlı https://localhost yazıyorum. Ve giriş yapıyorum.

Sizinde gördüğünüz gibi aralarında bir fark yok o yüzden webden devam ediyoruz.

Öncelikle kullanıcılarımın FortiClient ı kendi sunucuma deploy ediyorum. View-> Software Manager tabına tıklıyoruz ve Add diyoruz. Karşımıza gelen sekmeden gerekli ayarlamaları yapıyoruz.

Burada birkaç seçeneği aydınlığa çıkaralım;

OS : Kullanacak İşletim Sistemi

Features to İnstall : Yüklemek istediğiniz modüller ( Sadece VPN yada Antivirüs + Web Filter) gibi seçenekleri seçebiliyoruz.

This FortiClient will be managed by : FortiClient kullanıcılarını yönetimini nereden yapacağımızı seçiyoruz. Fortigate i seçmiyorum çünkü ilerleyen makalelerde anlatacağım bir entegrasyon gerekiyor.

Not: İsterseniz Forticlient Versiyon seçeneğinden Upload diyerek kendi Forticlient versiyonunuzu yükleyebilirsiniz.

Save diyerek ilerliyoruz.

Ve üstte gördüğünüz gibi eklediğimiz uygulumanın bilgilerini görüyoruz.

https://192.168.72.130:10443/installers/Forticlient/ linkinden eklediğimiz setup ı clientlarımıza sunabiliriz.

Ve server da En çok kullanacağımız kısım olan Sol tarafta Endpoint Profiles kısmında Default a tıklayıp (yada add butonuna tıklayıp yeni bir tane açıp) profili editleyebiliriz.
Ben yeni bir tane açıyorum. İsmini CanerAktas koydum ve bu profilde sadece web filter modülü olmasını istiyorum.

Tüm web sitelerine erişimi kapatıp sadece www.unifyturkiye.org a erişimini açmak istiyorum.

.

Bu test olması amaçlı şuan böyle yapıyorum ilerleyen makalelerde daha detaylı örneklemeler yapacağız.

Şimdi kullanıcıma FortiClient ı yukarda ki adresten indirip kurulumunu yapıyoruz.

Eklediğimiz uygulamayı resimdeki gibi görüyoruz ve uygun olanı indirip yüklemeyi hızlıca yapıyoruz.

Standart kurulum adımlarını takip edip kurabilirsiniz. Ekstra bir işlem yapılmadığı için ekran görüntüsü koymuyorum.

Yükleme bittiğinde resimdeki gibi bir ekran geliyor. Bu ekranda EMS servera login oluyoruz ve bizim server da kullanıcıya atadığımız modüller yüklenmeye başlıyor.

Otomatik olarak EMS e bağlı olarak geliyor cihaz. Web filter da yaptığımız ayarları kontrol ediyoruz.

Gördüğünüz gibi tüm kategoriler yasaklı olarak geldi. Sadece unifyturkiye.org a izin vermiştim. Onu deniyoruz.

Gördüğünüz gibi Google yasaklanırken unifyturkiye.org a giriş de bir sıkıntı olmuyor.

Bu Makalenin sonuna geldik ilerleyen zamanlarda FortiClient EMS ile ilgili çeşitli konfigürasyonlarla ilgili makalelerimi paylaşacağım.

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir