Genel, Güvenlik
FortiClient EMS (Enterprise Management Security) Kurulum Ve Konfigürasyon

FortiClient EMS (Enterprise Management Security) Kurulum Ve Konfigürasyon

Herkese Merhaba,

IT dünyası olarak hepimizin çoğu alanda derdi Entegre çözümler. Çok güzel bir yazılım alırsınız server a entegre olmaz yada server a entegre olur fakat sanala olmaz vs gibi bir sürü derdimiz olmuştur. Güvenlik konusunda da hal böyleyken bende Dünyanın önde gelen güvenlik markasının bunun için bir ürün çıkarmış olabileceğini düşünerek bu makaleyi yazdım.

Çok uzatmadan makaleme geçiyorum. FortiClient ı hepimiz biliyoruz hatta bazılarımız içinde AntiVirüs özelliği olduğunu da biliyordur. FortiClient EMS ise FortiClient ın server modeli, FortiClient ları yönetmemizi sağlayan bir Fortinet ürünü.

Kurulum için

https://support.fortinet.com/Download/FirmwareImages.aspx

Adresinden giriş yapıp FortiClientEMS i seçerek güncel firmware i indirebilirsiniz.

NOT: Offline sürüm indirmenizde fayda var. Online sıkıntı çıkarabiliyor.

İndirdikten sonra server da çalıştırıyoruz. Sözleşmeyi kabul edip install diyerek kuruluma başlıyoruz.

FortiClient EMS içinde Microsoft SQLServer 2014 Express Edition ve Apache Http Server ı kendisi ile birlikte kurar.

Kurulum başarı ile bittiğini görüyoruz. Ve desktop taki  kısayoldan giriş yapabiliriz.

Default Kullanıcı adı admin Şifre kısmını boş bırakıyoruz.

Karşımıza böyle bir arayüz geliyor. Şuan hiç kullanıcım olmadığı için biraz renksiz fakat birlikte bu adımları yapacağız.

Öncelikle Web Erişimini açmak için sağ üstte View->Settings e tıklıyorum.

Resimde kırmızı ile işaretlenmiş seçeneği aktif hala getiriyorum ve save diyorum.

Kontrol amaçlı https://localhost yazıyorum. Ve giriş yapıyorum.

Sizinde gördüğünüz gibi aralarında bir fark yok o yüzden webden devam ediyoruz.

Öncelikle kullanıcılarımın otomatik register olması için FortiClient ı kendi sunucumdan almasını istiyorum ve deploy ediyorum. View-> Software Manager tabına tıklıyoruz ve Add diyoruz. Karşımıza gelen sekmeden gerekli ayarlamaları yapıyoruz

Burada birkaç seçeneği aydınlığa çıkaralım;

OS : Kullanacak İşletim Sistemi

Features to İnstall : Yüklemek istediğiniz modüller ( Sadece VPN yada Antivirüs + Web Filter) gibi seçenekleri seçebiliyoruz.

This FortiClient will be managed by : FortiClient kullanıcılarını yönetimini nereden yapacağımızı seçiyoruz. Fortigate i seçmiyorum çünkü ilerleyen makalelerde anlatacağım bir entegrasyon gerekiyor.

Not: İsterseniz Forticlient Versiyon seçeneğinden Upload diyerek kendi Forticlient versiyonunuzu yükleyebilirsiniz.

Save diyerek ilerliyoruz.

Ve üstte gördüğünüz gibi eklediğimiz uygulumanın bilgilerini görüyoruz.

https://192.168.72.130:10443/installers/Forticlient/   linkinden eklediğimiz setup ı clientlarımıza sunabiliriz.

Ve server da En çok kullanacağımız kısım olan Sol tarafta Endpoint Profiles kısmında Default a tıklayıp (yada add butonuna tıklayıp yeni bir tane açıp) profili editleyebiliriz.

Ben yeni bir tane açıyorum. İsmini CanerAktas koydum ve bu profilde sadece web filter modülü olmasını istiyorum.

Tüm web sitelerine erişimi kapatıp sadece unifyturkiye.org a erişimini açmak istiyorum.

Bu test olması amaçlı şuan böyle yapıyorum ilerleyen makalelerde daha detaylı örneklemeler yapacağız.

Şimdi kullanıcıma FortiClient ı yukarda ki adresten indirip kurulumunu yapıyoruz.

Eklediğimiz uygulamayı resimdeki gibi görüyoruz ve uygun olanı indirip yüklemeyi hızlıca yapıyoruz.

Standart kurulum adımlarını takip edip kurabilirsiniz. Ekstra bir işlem yapılmadığı için ekran görüntüsü koymuyorum.

Yükleme bittiğinde resimdeki gibi bir ekran geliyor. Bu ekranda EMS serverda belirlediğimiz profildeki componentler yükleniyor.

Ve otomatik olarak EMS e login oluyoruz.

Otomatik olarak EMS e bağlı olarak geliyor cihaz. Web filter da yaptığımız ayarları kontrol ediyoruz.

Gördüğünüz gibi tüm kategoriler yasaklı olarak geldi. Sadece unifyturkiye.org a izin vermiştim. Onu deniyoruz.

Gördüğünüz gibi Google yasaklanırken unifyturkiye.org a giriş de bir sıkıntı olmuyor.

 

Bu Makalenin sonuna geldik ilerleyen zamanlarda FortiClient EMS ile ilgili çeşitli konfigürasyonlarla ilgili makalelerimi paylaşacağım.

İşinize Yaraması Dileğiyle.

Share this Story

Related Posts

One Comment

  1. Aziz

    17 Nisan 2017 at 19:54

    Dear CANER AKTAŞ

    it’s very important article
    I was searching for a long time for FortiClient EMS to install it and test it but there no source found if you have copy please shear it with me (abd.aqel@gmail.com)

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *

The Hacker News

  • GnuPG Flaw in Encryption Tools Lets Attackers Spoof Anyone's Signature
    by noreply@blogger.com (Swati Khandelwal) on 15 Haziran 2018 at 09:52

    A security researcher has discovered a critical vulnerability in some of the world's most popular and widely used email encryption clients that use OpenPGP standard and rely on GnuPG for encrypting and digitally signing messages. The disclosure comes almost a month after researchers revealed a series of flaws, dubbed eFail, in PGP and S/Mime encryption tools that could allow attackers to […]

  • Chinese Hackers Carried Out Country-Level Watering Hole Attack
    by noreply@blogger.com (Swati Khandelwal) on 14 Haziran 2018 at 15:10

    Cybersecurity researchers have uncovered an espionage campaign that has targeted a national data center of an unnamed central Asian country in order to conduct watering hole attacks. The campaign is believed to be active covertly since fall 2017 but was spotted in March by security researchers from Kaspersky Labs, who have attributed these attacks to a Chinese-speaking threat actor group called […]

  • New 'Lazy FP State Restore' Vulnerability Found in All Modern Intel CPUs
    by noreply@blogger.com (Mohit Kumar) on 14 Haziran 2018 at 07:59

    Hell Yeah! Another security vulnerability has been discovered in Intel chips that affects the processor's speculative execution technology—like Specter and Meltdown—and could potentially be exploited to access sensitive information, including encryption related data. Dubbed Lazy FP State Restore, the vulnerability (CVE-2018-3665) within Intel Core and Xeon processors has just been confirmed […]

  • OnePlus 6 Flaw Allows to Boot Any Image Even With Locked Bootloader
    by noreply@blogger.com (Mohit Kumar) on 13 Haziran 2018 at 20:46

    Have you recently bought a OnePlus 6? Don't leave your phone unattended. A serious vulnerability has been discovered in the OnePlus 6 bootloader that makes it possible for someone to boot arbitrary or modified images to take full admin control of your phone—even if the bootloader is locked. A bootloader is part of the phone's built-in firmware and locking it down stops users from replacing […]

  • Special Price Drop—Get Secure VPN Service For Lifetime
    by noreply@blogger.com (Exclusive Deals) on 13 Haziran 2018 at 14:58

    PRIVACY – a bit of an Internet buzzword nowadays, because the business model of the Internet has now shifted towards data collection. Today, most users surf the web unaware of the fact that websites and online services collect their personal information, including search histories, location, and buying habits and make millions by sharing your data with advertisers and marketers. If this is […]