Kết quả tìm kiếm

  1. Pun

    PAM Cấu hình Tính năng gửi Log đến Syslog

    Cấu hình gửi Log đến Syslog Bước 1: Log & Report > Log Settings Bước 2: Enable Send logs to syslog và cấu hình địa chỉ IP/FQDN của syslog Bước 3: Cấu hình các thông tin về source-ip (nơi sẽ gửi log), port của syslog để gửi log đến syslog. Log & Report > Log Settings > Additional...
  2. Pun

    PAM Xem lại các video được backup về từ FortiPAM

    Xme lại cấu hình backup video tự động tại đây khi các video được gửi về nó sẽ được lưu trong các thư mục như này Cách 1: xem bằng trình duyệt - Mở thư mục cần xem, tìm file .webm - Mở trình duyệt, kéo file vào dấu + sẽ mở ra 1 video cho chúng ta xem Cách 2: Xem bằng file Vẫn trong thư...
  3. Pun

    PAM Cấu hình tính năng sử dụng Template để tạo một lúc nhiều Secret

    Sử dụng Template để tạo một lúc nhiều Secret 1. Tạo Policies · Bước 1: Bạn cần tạo một Policy để gắn vào Folder với mục đích rằng: “Các secret nào thuộc Folder này thì sẽ chấp hành các tính năng sau được bật lên như là Session Recording, Checkout, Approval to Lauch Secret, Block clipboard”...
  4. Pun

    PAM Cài đặt FortiPAM trên vSphere

    PHẦN 2: CÀI ĐẶT, CẤU HÌNH QUẢN LÝ FORTIPAM I. Triển khai FortiPAM trên vCenter 1. Tải và chuẩn bị bộ cài FortiPAM Bước 1: Tải bộ cài FortiPAM Virtual Appliance (OVA/OVF) từ trang hỗ trợ của Fortinet. Sau khi tải về, giải nén gói cài đặt sẽ thu được các file triển khai như: FortiPAM-VM64.ovf...
  5. Pun

    PAM Cấu hình tính năng tính năng restore cấu hình từ file backup

    Bạn có thể xem lại cách backup tự động tại đây Để thực hiện, yêu cầu một máy Windows làm TFTP Server và máy này phải thông với FortiPAM, phần mềm TFTP Server Solarwinds Bước 1: Chép file backup .conf vào folder TFTP-Root trên máy Windows Bước 2: Trên FortiPAM vào CLI (lưu ý là vào...
  6. Pun

    PAM Cấu hình tính năng backup cấu hình định kỳ

    Ta sẽ cần cấu hình tính năng này để ForiPAM tự động đẩy file backup về máy chỉ định để khi cần ta sẽ thực hiện restore - Đầu tiên ta vẫn sẽ phải cấu hình 1 máy để lưu giữ cấu hình - Ta tạo 1 thư mục để lưu, mìn sẽ tạo ở ngoài desktop - Trên FortiPAM -> Backup -> Configuration Backup ->...
  7. Pun

    PAM Cấu hình tính năng gửi các video ghi hình phiên truy cập đến Remote Server (Windows) để lưu trữ

    Trong trường hợp ta không muốn dùng ổ đĩa của FortiPAM để lưu trữ, ta có thể chuyển các video xuống một nơi khác. Ta có thể cấu hình phần này - Đầu tiên ta cần cấu hình một nơi để lưu trữ, ở đây mình dùng winserver (lưu ý ở doanh nghiệp thật thì sẽ dùng các ổ cứng lưu trữ chuyên dụng) - Ta...
  8. Pun

    PAM Cấu hình tính năng nhận thông báo Email khi có User cần Request truy cập vào Secret

    Ta không thể ngồi máy 24/7 được, vì vậy ta có thể cấu hình thêm chức năng này để tiên hơn trong việc nhận thông báo khi có ai đó cần vào secret - Đầu tiên ta cần vào hồ sơ của user sẽ duyệt (thường là admin) và thêm mail nhận thông báo, tick enable General Email Alert để mail có thể gửi về...
  9. Pun

    PAM Cấu hình tính năng SSH Filter Profiles trên các Secret khi truy cập SSH

    Cấu hình phần này sẽ giúp ta kiểm soát được những gì mà người dùng thao tác trên srecet - Vào SSH Filter Profile -> Create -> đặt name - Mode có Deny (chặn tất cả các pattern đã thêm ở dưới) và Allow (cho phép các lệnh pattern và chặn tất cả lệnh khác) - Thêm pattern ở dưới, có thể tiuyf...
  10. Pun

    PAM Cấu hình tính năng check in/check out trên các Secret

    Khi muốn chỉ có 1 người được phép Launch Secret trong một khoảng thời gian, ta dùng tính năng check in/check out - Vào secret cần cấu hình, tab Setings -> kéo xuống và tick chọn Enable checkout - Có thể tùy chỉnh các cấu hình phía dưới theo nhu cầu -> Save - Trở ra thì ta thấy đã có mục...
  11. Pun

    PAM Cấu hình tính năng xác thực 2 lớp (2FA) Authentication cho User

    Để tăng tính bảo mật khi đăng nhập, ta có thể thêm 1 lớp là điền OTP khi đăng nhập 1. Cấu hình Mail Server - Đầu tiên phải cấu hình gửi mail trước (ở đây mình dùng mail cá nhân làm server nên phần SMTP điền như hình, nếu dùng mail doanh nghiệp phải điền khác - Port để mặc định - Phần Authen...
  12. Pun

    PAM Cấu hình tính năng tích hợp với LDAP Server

    Ta có thể tích hợp giữa FortiPAM và LDAP để đồng bộ tài nguyên mà không cần tạo thủ công phức tạp Vào User Management -> LDAP Servers -> Create Phải đảm bảo giữa FortiPAM và LDAP Server ping thông nhau Phần Setup: Nhập các thông tin theo yêu cầu, có thể tùy chỉnh các tính năng bảo mật bên...
  13. Pun

    PAM Cấu hình tính năng xem lại các phiên truy cập SSH và RDP đến các Secret

    Sau khi đã cấu hình ghi hình phiên truy cập xong, video mặc định sẽ được lưu trên ổ đĩa của FortiPAM Vào Log & Report -> Secrect Event & Video -> Logs Tìm đến dòng log có icon máy quay Nhấn vào icon đó, đợi khoảng vài giây để load video lên, ta có thể xem lại tất cả những gì người dùng đã...
  14. Pun

    PAM Cấu hình tính năng ghi hình lại các phiên truy cập SSH và RDP đến các Secret

    Xem lại cách cài đặt Secret tại đây Vào Tab Setting -> Enable Session Recording Sau khi lưu thì launch secret: -Trường hợp người dùng xài native app thì FortiPAM sẽ tự động ghi và kết thúc - Trường hợp dùng Web RPD/SSH thì phải cho phép ghi
  15. Pun

    PAM Cấu hình tính năng truy cập SSH và Remote Desktop Protocol đến các Secret

    Bước 1: Vào Secrets > Create Bước 2: Chọn Secret Template. Hệ thống cung cấp sẵn các mẫu (template) phù hợp với từng loại thiết bị. Hai loại phổ biến nhất là: Unix Account (SSH Password): Dùng cho các thiết bị Linux, Switch, Router (truy cập qua SSH). Windows Machine: Dùng cho các máy...
  16. Pun

    CP Harmony Cấu hình URL Filtering

    Cấu hình URL ở đây mình sẽ block web chỉ định cho group Vào Policy -> Url mode (Prevent) -> Advanced Setting Ta phải bỏ tích ô Allow user.. để người dùng không thể bỏ qua cảnh báo để truy cập tiếp (nghĩa là nếu tắt thì sẽ bị block hẳn, bật lên thì người dùng có thể bỏ qua cảnh báo và tiếp...
  17. Pun

    CP Harmony Cấu hình tính năng Policy theo Group

    Ở các bài trước, ta đã cấu hình Group cho các máy tính rồi, bài này ta sẽ áp Policy cho từng group đó Vào Policy, ở đây bạn không thể tạo Rule, chỉ có thể clone lại từ các rule đã tồn tại, ở đây mình sẽ clone từ rule mặc định Ở đây, ta nhập name và chọn tới group đã tạo ở bài trước...
  18. Pun

    CP Harmony Cấu hình tính năng Visibility & Report

    Đây là màn hình mặc hiển thị mặc định của nơi bạn có thể thấy mọi thứ về tình hình của hệ thống mạng Hoặc nếu bạn muốn tùy chỉnh chỉ nhìn thấy những mục nào, hãy nhấn vào Custom Doashboard phía dưới Ở đây có nhiều bản template để bạn chọn, bạn cũng có thể chọn trang trắng để tự ý tùy biến...
  19. Pun

    CP Harmony Cấu hình tính năng Device & Data Protection

    Sau khi cấu hình xong phần Peripheral Control để tạo list các thiết bị, ta sẽ cấu hình cho chúng Vào Policy -> Port Protections ->Edit Hoặc nếu lười, bạn có thể chỉnh tổng thể ở phần này:)) Sau khi vào Edit, bạn sẽ có đã có sẵn có các loại thiết bị với các loại truy cập với chúng Ta sẽ...
  20. Pun

    CP Harmony Cấu hình tính năng Peripheral Control

    1. Tạo các loại thiết bị Phần này ta sẽ tạo các loại thiết bị ngoại vi và thiết bị lưu trữ Vào Storage & Peripheral -> New -> Peripheral device Nhập Name, ở mục xổ chọn bạn chọn theo đúng nhu cầu quản trị Bạn có thể dùng Serial Number hoặc Device ID để giúp hệ thống nhận diện chính xác...
Back
Top