Genel, Güvenlik
FortiClient EMS (Enterprise Management Security) Kurulum Ve Konfigürasyon

FortiClient EMS (Enterprise Management Security) Kurulum Ve Konfigürasyon

Herkese Merhaba,

IT dünyası olarak hepimizin çoğu alanda derdi Entegre çözümler. Çok güzel bir yazılım alırsınız server a entegre olmaz yada server a entegre olur fakat sanala olmaz vs gibi bir sürü derdimiz olmuştur. Güvenlik konusunda da hal böyleyken bende Dünyanın önde gelen güvenlik markasının bunun için bir ürün çıkarmış olabileceğini düşünerek bu makaleyi yazdım.

Çok uzatmadan makaleme geçiyorum. FortiClient ı hepimiz biliyoruz hatta bazılarımız içinde AntiVirüs özelliği olduğunu da biliyordur. FortiClient EMS ise FortiClient ın server modeli, FortiClient ları yönetmemizi sağlayan bir Fortinet ürünü.

Kurulum için

https://support.fortinet.com/Download/FirmwareImages.aspx

Adresinden giriş yapıp FortiClientEMS i seçerek güncel firmware i indirebilirsiniz.

NOT: Offline sürüm indirmenizde fayda var. Online sıkıntı çıkarabiliyor.

İndirdikten sonra server da çalıştırıyoruz. Sözleşmeyi kabul edip install diyerek kuruluma başlıyoruz.

FortiClient EMS içinde Microsoft SQLServer 2014 Express Edition ve Apache Http Server ı kendisi ile birlikte kurar.

Kurulum başarı ile bittiğini görüyoruz. Ve desktop taki  kısayoldan giriş yapabiliriz.

Default Kullanıcı adı admin Şifre kısmını boş bırakıyoruz.

Karşımıza böyle bir arayüz geliyor. Şuan hiç kullanıcım olmadığı için biraz renksiz fakat birlikte bu adımları yapacağız.

Öncelikle Web Erişimini açmak için sağ üstte View->Settings e tıklıyorum.

Resimde kırmızı ile işaretlenmiş seçeneği aktif hala getiriyorum ve save diyorum.

Kontrol amaçlı https://localhost yazıyorum. Ve giriş yapıyorum.

Sizinde gördüğünüz gibi aralarında bir fark yok o yüzden webden devam ediyoruz.

Öncelikle kullanıcılarımın otomatik register olması için FortiClient ı kendi sunucumdan almasını istiyorum ve deploy ediyorum. View-> Software Manager tabına tıklıyoruz ve Add diyoruz. Karşımıza gelen sekmeden gerekli ayarlamaları yapıyoruz

Burada birkaç seçeneği aydınlığa çıkaralım;

OS : Kullanacak İşletim Sistemi

Features to İnstall : Yüklemek istediğiniz modüller ( Sadece VPN yada Antivirüs + Web Filter) gibi seçenekleri seçebiliyoruz.

This FortiClient will be managed by : FortiClient kullanıcılarını yönetimini nereden yapacağımızı seçiyoruz. Fortigate i seçmiyorum çünkü ilerleyen makalelerde anlatacağım bir entegrasyon gerekiyor.

Not: İsterseniz Forticlient Versiyon seçeneğinden Upload diyerek kendi Forticlient versiyonunuzu yükleyebilirsiniz.

Save diyerek ilerliyoruz.

Ve üstte gördüğünüz gibi eklediğimiz uygulumanın bilgilerini görüyoruz.

https://192.168.72.130:10443/installers/Forticlient/   linkinden eklediğimiz setup ı clientlarımıza sunabiliriz.

Ve server da En çok kullanacağımız kısım olan Sol tarafta Endpoint Profiles kısmında Default a tıklayıp (yada add butonuna tıklayıp yeni bir tane açıp) profili editleyebiliriz.

Ben yeni bir tane açıyorum. İsmini CanerAktas koydum ve bu profilde sadece web filter modülü olmasını istiyorum.

Tüm web sitelerine erişimi kapatıp sadece unifyturkiye.org a erişimini açmak istiyorum.

Bu test olması amaçlı şuan böyle yapıyorum ilerleyen makalelerde daha detaylı örneklemeler yapacağız.

Şimdi kullanıcıma FortiClient ı yukarda ki adresten indirip kurulumunu yapıyoruz.

Eklediğimiz uygulamayı resimdeki gibi görüyoruz ve uygun olanı indirip yüklemeyi hızlıca yapıyoruz.

Standart kurulum adımlarını takip edip kurabilirsiniz. Ekstra bir işlem yapılmadığı için ekran görüntüsü koymuyorum.

Yükleme bittiğinde resimdeki gibi bir ekran geliyor. Bu ekranda EMS serverda belirlediğimiz profildeki componentler yükleniyor.

Ve otomatik olarak EMS e login oluyoruz.

Otomatik olarak EMS e bağlı olarak geliyor cihaz. Web filter da yaptığımız ayarları kontrol ediyoruz.

Gördüğünüz gibi tüm kategoriler yasaklı olarak geldi. Sadece unifyturkiye.org a izin vermiştim. Onu deniyoruz.

Gördüğünüz gibi Google yasaklanırken unifyturkiye.org a giriş de bir sıkıntı olmuyor.

 

Bu Makalenin sonuna geldik ilerleyen zamanlarda FortiClient EMS ile ilgili çeşitli konfigürasyonlarla ilgili makalelerimi paylaşacağım.

İşinize Yaraması Dileğiyle.

Share this Story

Related Posts

One Comment

  1. Aziz

    17 Nisan 2017 at 19:54

    Dear CANER AKTAŞ

    it’s very important article
    I was searching for a long time for FortiClient EMS to install it and test it but there no source found if you have copy please shear it with me ([email protected])

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

The Hacker News

  • 12 Russian Intelligence Agents Indicted For Hacking DNC Emails
    by [email protected] (Mohit Kumar) on 15 Temmuz 2018 at 07:49

    The US Justice Department has announced criminal indictments against 12 Russian intelligence officers tied to the hack of the Democratic National Committee (DNC) during the 2016 US presidential election campaign. The charges were drawn up as part of the investigation of Russian interference in the 2016 US presidential election by Robert Mueller, the Special Counsel, and former FBI director. […]

  • PirateBay Like Best Torrent Sites — Free Movie Download Websites
    by [email protected] (Wang Wei) on 13 Temmuz 2018 at 19:38

    There's no doubt that PirateBay (TPB) is one of the world's most famous and widely used torrent download website, but it has again been caught mining cryptocurrency by using its visitors' CPU processing power. This is the second time when The Pirate Bay has been caught mining digital coins. In September last year, PirateBay was found quietly running CoinHive JavaScript code to mine Monero […]

  • Hackers Used Malicious MDM Solution to Spy On 'Highly Targeted' iPhone Users
    by [email protected] (Swati Khandelwal) on 13 Temmuz 2018 at 11:01

    Security researchers have uncovered a "highly targeted" mobile malware campaign that has been operating since August 2015 and found spying on 13 selected iPhones in India. The attackers, who are also believed to be operating from India, were found abusing mobile device management (MDM) protocol—a type of security software used by large enterprises to control and enforce policies on devices […]

  • Google Enables 'Site Isolation' Feature By Default For Chrome Desktop Users
    by [email protected] (Mohit Kumar) on 12 Temmuz 2018 at 14:57

    Google has by default enabled a security feature called "Site Isolation" in its web browser with the release of Chrome 67 for all desktop users to help them protect against many online threats, including Spectre and Meltdown attack. Site Isolation is a feature of the Google Chrome web browser that adds an additional security boundary between websites by ensuring that different sites are always […]

  • Hacker Sold Stolen U.S. Military Drone Documents On Dark Web For Just $200
    by [email protected] (Swati Khandelwal) on 11 Temmuz 2018 at 20:33

    You never know what you will find on the hidden Internet 'Dark Web.' Just about an hour ago we reported about someone selling remote access linked to security systems at a major International airport for $10. It has been reported that a hacker was found selling sensitive US Air Force documents on the dark web for between $150 and $200. <!-- adsense --> Cybercrime tracker Recorded Future today […]