Genel, Güvenlik
FortiClient EMS (Enterprise Management Security) Kurulum Ve Konfigürasyon

FortiClient EMS (Enterprise Management Security) Kurulum Ve Konfigürasyon

Herkese Merhaba,

IT dünyası olarak hepimizin çoğu alanda derdi Entegre çözümler. Çok güzel bir yazılım alırsınız server a entegre olmaz yada server a entegre olur fakat sanala olmaz vs gibi bir sürü derdimiz olmuştur. Güvenlik konusunda da hal böyleyken bende Dünyanın önde gelen güvenlik markasının bunun için bir ürün çıkarmış olabileceğini düşünerek bu makaleyi yazdım.

Çok uzatmadan makaleme geçiyorum. FortiClient ı hepimiz biliyoruz hatta bazılarımız içinde AntiVirüs özelliği olduğunu da biliyordur. FortiClient EMS ise FortiClient ın server modeli, FortiClient ları yönetmemizi sağlayan bir Fortinet ürünü.

Kurulum için

https://support.fortinet.com/Download/FirmwareImages.aspx

Adresinden giriş yapıp FortiClientEMS i seçerek güncel firmware i indirebilirsiniz.

NOT: Offline sürüm indirmenizde fayda var. Online sıkıntı çıkarabiliyor.

İndirdikten sonra server da çalıştırıyoruz. Sözleşmeyi kabul edip install diyerek kuruluma başlıyoruz.

FortiClient EMS içinde Microsoft SQLServer 2014 Express Edition ve Apache Http Server ı kendisi ile birlikte kurar.

Kurulum başarı ile bittiğini görüyoruz. Ve desktop taki  kısayoldan giriş yapabiliriz.

Default Kullanıcı adı admin Şifre kısmını boş bırakıyoruz.

Karşımıza böyle bir arayüz geliyor. Şuan hiç kullanıcım olmadığı için biraz renksiz fakat birlikte bu adımları yapacağız.

Öncelikle Web Erişimini açmak için sağ üstte View->Settings e tıklıyorum.

Resimde kırmızı ile işaretlenmiş seçeneği aktif hala getiriyorum ve save diyorum.

Kontrol amaçlı https://localhost yazıyorum. Ve giriş yapıyorum.

Sizinde gördüğünüz gibi aralarında bir fark yok o yüzden webden devam ediyoruz.

Öncelikle kullanıcılarımın otomatik register olması için FortiClient ı kendi sunucumdan almasını istiyorum ve deploy ediyorum. View-> Software Manager tabına tıklıyoruz ve Add diyoruz. Karşımıza gelen sekmeden gerekli ayarlamaları yapıyoruz

Burada birkaç seçeneği aydınlığa çıkaralım;

OS : Kullanacak İşletim Sistemi

Features to İnstall : Yüklemek istediğiniz modüller ( Sadece VPN yada Antivirüs + Web Filter) gibi seçenekleri seçebiliyoruz.

This FortiClient will be managed by : FortiClient kullanıcılarını yönetimini nereden yapacağımızı seçiyoruz. Fortigate i seçmiyorum çünkü ilerleyen makalelerde anlatacağım bir entegrasyon gerekiyor.

Not: İsterseniz Forticlient Versiyon seçeneğinden Upload diyerek kendi Forticlient versiyonunuzu yükleyebilirsiniz.

Save diyerek ilerliyoruz.

Ve üstte gördüğünüz gibi eklediğimiz uygulumanın bilgilerini görüyoruz.

https://192.168.72.130:10443/installers/Forticlient/   linkinden eklediğimiz setup ı clientlarımıza sunabiliriz.

Ve server da En çok kullanacağımız kısım olan Sol tarafta Endpoint Profiles kısmında Default a tıklayıp (yada add butonuna tıklayıp yeni bir tane açıp) profili editleyebiliriz.

Ben yeni bir tane açıyorum. İsmini CanerAktas koydum ve bu profilde sadece web filter modülü olmasını istiyorum.

Tüm web sitelerine erişimi kapatıp sadece unifyturkiye.org a erişimini açmak istiyorum.

Bu test olması amaçlı şuan böyle yapıyorum ilerleyen makalelerde daha detaylı örneklemeler yapacağız.

Şimdi kullanıcıma FortiClient ı yukarda ki adresten indirip kurulumunu yapıyoruz.

Eklediğimiz uygulamayı resimdeki gibi görüyoruz ve uygun olanı indirip yüklemeyi hızlıca yapıyoruz.

Standart kurulum adımlarını takip edip kurabilirsiniz. Ekstra bir işlem yapılmadığı için ekran görüntüsü koymuyorum.

Yükleme bittiğinde resimdeki gibi bir ekran geliyor. Bu ekranda EMS serverda belirlediğimiz profildeki componentler yükleniyor.

Ve otomatik olarak EMS e login oluyoruz.

Otomatik olarak EMS e bağlı olarak geliyor cihaz. Web filter da yaptığımız ayarları kontrol ediyoruz.

Gördüğünüz gibi tüm kategoriler yasaklı olarak geldi. Sadece unifyturkiye.org a izin vermiştim. Onu deniyoruz.

Gördüğünüz gibi Google yasaklanırken unifyturkiye.org a giriş de bir sıkıntı olmuyor.

 

Bu Makalenin sonuna geldik ilerleyen zamanlarda FortiClient EMS ile ilgili çeşitli konfigürasyonlarla ilgili makalelerimi paylaşacağım.

İşinize Yaraması Dileğiyle.

Share this Story

Related Posts

One Comment

  1. Aziz

    17 Nisan 2017 at 19:54

    Dear CANER AKTAŞ

    it’s very important article
    I was searching for a long time for FortiClient EMS to install it and test it but there no source found if you have copy please shear it with me ([email protected])

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

The Hacker News

  • Recover from Ransomware in 5 Minutes—We will Teach You How!
    by [email protected] (The Hacker News) on 18 Nisan 2024 at 11:17

    Super Low RPO with Continuous Data Protection:Dial Back to Just Seconds Before an Attack Zerto, a Hewlett Packard Enterprise company, can help you detect and recover from ransomware in near real-time. This solution leverages continuous data protection (CDP) to ensure all workloads have the lowest recovery point objective (RPO) possible. The most valuable thing about CDP is that it does not use

  • How to Conduct Advanced Static Analysis in a Malware Sandbox
    by [email protected] (The Hacker News) on 18 Nisan 2024 at 10:31

    Sandboxes are synonymous with dynamic malware analysis. They help to execute malicious files in a safe virtual environment and observe their behavior. However, they also offer plenty of value in terms of static analysis. See these five scenarios where a sandbox can prove to be a useful tool in your investigations. Detecting Threats in PDFs PDF files are frequently exploited by threat actors to

  • New Android Trojan 'SoumniBot' Evades Detection with Clever Tricks
    by [email protected] (The Hacker News) on 18 Nisan 2024 at 10:31

    A new Android trojan called SoumniBot has been detected in the wild targeting users in South Korea by leveraging weaknesses in the manifest extraction and parsing procedure. The malware is "notable for an unconventional approach to evading analysis and detection, namely obfuscation of the Android manifest," Kaspersky researcher Dmitry Kalinin said in a technical analysis.

  • Global Police Operation Disrupts 'LabHost' Phishing Service, Over 30 Arrested Worldwide
    by [email protected] (The Hacker News) on 18 Nisan 2024 at 10:28

    As many as 37 individuals have been arrested as part of an international crackdown on a cybercrime service called LabHost that has been used by criminal actors to steal personal credentials from victims around the world. Described as one of the largest Phishing-as-a-Service (PhaaS) providers, LabHost offered phishing pages targeting banks, high-profile organizations, and other service

  • Hackers Exploit OpenMetadata Flaws to Mine Crypto on Kubernetes
    by [email protected] (The Hacker News) on 18 Nisan 2024 at 05:54

    Threat actors are actively exploiting critical vulnerabilities in OpenMetadata to gain unauthorized access to Kubernetes workloads and leverage them for cryptocurrency mining activity. That's according to the Microsoft Threat Intelligence team, which said the flaws have been weaponized since the start of April 2024. OpenMetadata is an open-source platform that operates as a