«

»

Nov
25

GFI Web Monitor Konfigürasyonu

 

clip_image003

 

Makalemizin ilk bölümünde ürün hakkında bir hayli detaylı bilgi vermiş ve konfigürasyon noktasını ikinci makalemize sakladığımızı belirtmiştik. Evet, sıra geldi ikinci makale ve konfigürasyona ürünü çalıştırdığımız anda karşımıza aşağıdaki gibi bir dashboard gelmektedir.

 

clip_image004

 

Aslında bu dashboard bize ürün hakkında çok iyi fikirler vermekte, çünkü şirket organizasyonunuzun internet güvenliği noktasında ihtiyaç duyduğunuz hemen hemen tüm raporlar geliştirilmiş drilldown özelliği ile bizlere sunulmaktadır.

 

clip_image005

 

Peki Dashboard bölümünü geçecek olursak eğer ürüne şöyle bir baktığımız zaman  temel olarak 4 node dan oluştuğunu görüyoruz

·         Monitoring

·         WebFilter

·         WebSecurity

·         Quarantine

İlk bölüm monitoring üzerinde gerçek zamanlı internet erişimlerini izleme, geçmiş bağlantıları gözlemleme ve hidden downloadları izleme imkânımız bulunmaktadır ( nedir bu hidden downloads derseniz makalenin ilk bölümüne bakınız ) .

 

clip_image006

 

Active connections bölümü beklide Webmon da en çok sevdiğim özelliklerden biri. Gerçek zamanlı şirket çalışanlarını izlemek , onların indirdiği veya girdiği siteleri görmek ve müdahale etmek . Daha fazla söze gerek yok herhalde

 

clip_image007

 

Derseniz ki benim şirket yoğun ben oturup bunun başında bekleyemem, günde birkaç kez açayım bakayım insanlar ne yapmış, işte size cevap… Tabii ki burada hemen aklınız şu gelebilir. Ben bu raporu ne kadar saklayabiliyorum. GFI üzerindeki bilgileri saklamak için mutlaka GFI Center kullanmanız gerekli. Bu ürün hakkında bilgiyi bir sonraki makalemde bulabilirsiniz.

 

clip_image008

 

Burada ise makalenin ilk bölümünde anlatılan hidden download bilgilerini bulabilir ve buna göre block kuralları yazabiliriz

 

clip_image009

 

Hemen alt bölümde ise en çok BW kullanan siteleri görüyoruz; Cozumpark.com, hakanuzuner.com vb…Sağ üst köşeden tarih seçme şansına sahibiz.

 

clip_image010

 

Bu bölümde ise kullanıcı bazlı kullanım raporları alabiliyoruz. Download ve Upload miktarına göre rapor almak mümkün. Burada ip görmeniz benim workgroup ortamında kurulum yapıp kimlik doğrulama noktasında bir ayar yapmamam ile ilgilidir. Domain ortamında veya workgroup ortamında kullanıcı kimlik doğrulama ayarı yaptığınız anda ki ileride göreceğiz raporları kullanıcı bazında alabilirsiniz.

 

clip_image011

 

Bu bölümde ise şirket internet trendini öğrenebileceğiniz bir rapor sunulmaktadır sizlere.

 

clip_image012

 

Bu bölümde ise en çok zaman geçirilen siteleri görebiliyoruz. Zaten ana başlık olarak baktığımızda bir önceki bölümler Kullanıcı üzerine iken bu bölüm site üzerinedir.

 

clip_image013

 

En çok hit alan site raporu

 

clip_image014

 

Kullanıcı bazlı raporlar bölümünün ilki karşımızda. En çok surf yapan yani interneti en çok kimler kullanmış bunu raporunu alabiliyorsunuz. Bu ve yukarıdaki pek çok rapor için aklınızda değişik sorular olabilir; en çok kaç kullanıcıyı gösteriyor, sınırlayabiliyormuşuz, günlük değil de haftalık aylık alsak gibi soruların cevabı GFI Center olacaktır. Yani bu yazılım ile GFI ın raporlarını bir SQL DB sine yazıp ara yüz yardımı ile istediğiniz raporları oluşturabilirsiniz

 

clip_image015

 

En çok hit yapan kullanıcı raporu

 

clip_image016

 

Policy tarafından engellenen kullanıcı bilgilerini buradan görebiliyoruz. Örneğin hakan.uzuner kullanıcısı hacking kategorisindeki bir siteye erişmeye çalışmış. Detay görmek için açıklama kısmına tıkladığınızda aşağıdaki gibi detay bilgi alabiliyorsunuz

 

clip_image017

 

Aslında bu vb tüm logları hemen bir alt bölümde yer alan Activity log bölümünden de görme imkânına sahipsiniz.

 

clip_image018

 

Bir sonraki bölüm ise Whitelist bölümü

 

clip_image019

 

Filtrelere takılmasını istemediğiniz siteleri, kullanıcıları veya ipleri bu bölüme ekleyebilirsiniz. Kalıcı olarak veya geçici olarak ekleme şansına sahipsiniz.

 

clip_image020

 

Örneğin burada hakan.uzuner kullanıcısına www.cozumpark.com web sitesi için 8 saatlik bir erişim hakkı veriyorum

 

clip_image021

 

Özeti yukarıdaki gibi

 

clip_image022

 

Aynı durum balcklist içinde geçerli, yani yasaklamak istediğiniz web sitesi kullanıcı veya ipleri bu bölüme girerek internet erişimini yasaklayabilirsiniz.

 

clip_image023

 

Bu bölümde ise Webfilter Policyleri tanımlayabiliyor ve değiştirebiliyoruz. Standart tanımlı olan policy ile yola devam edelim

 

clip_image024

 

Policy ismi, açıklama ve çalışacağı zaman dilimini görüyoruz. Tabiî ki sizin tanımlayacağınız bir policy için hepsi değiştirilebilir olacaktır.

 

clip_image025

 

 

Bu bölümde hangi URL kategorilerinin izinli olacağına karar verebiliyoruz. Örneğin ben burada hacking kategorisinde olan sitelerin yasaklanmasını sağladım ve hemen deneyelim

 

clip_image026

 

Görüldüğü gibi bu siteye erişim imkânımız yok. Eğer bir web sitesi hem haberler hem de spor ile ilgili ile yani birden çok kategori içerisinde ise bu durumda filtrelemeye takılan en az bir kategori olması bu sitenin de yasaklanması anlamına gelecektir. Tabiî ki bunu çözümü olarak aynı bölümde gelişmiş seçenekler bulunmaktadır.

 

clip_image027

 

Bu bölümde harici durumlar tanımlayabiliyoruz

clip_image028

 

Örneğin erişilmeye çalışılan web sitesinin kategorisi “Financial Services” ise bu siteye izin verilecektir.

Örnek uygulama

 

clip_image029

 

Tek bir kategori veya “and” takısı ile birden çok kategori eklenebilir. Yani örneğin siz Bot Nets sitelerini yasakladınız ancak sizin ulaşmaya çalıştığınız bir site Bot Nets ve Business adn Economy kategorilerinde ise yukarıda yazılan kategorilerden biri bile tutsa blocklanır noktası burada bu kuralın Web fitler kuralına baskın gelmesi ile izinli bir şekilde çalışacaktır. ( resimdekiler çok uyumsuz biliyorum zaten öylesine ekledim ki hem botnets hem de ekonomi sitesi daha görmedim J )

 

clip_image030

 

Bu bölümde ise bu kuraldan etkilenmeyecek web siteleri veya etkilenmesini istediğiniz web sitelerini tanımlayacağınız bir bölüm yer almaktadır.

 

clip_image031

 

Bu kuralın kimler için geçerli olacağına karar veriyoruz. Bu; kullanıcı, grup veya ip bazlı olabilir, yani yeni bir kural tanımlayıp, ekonomi sitelerini seçip sonrada bir ip veya kullanıcı seçerek sadece bu ip den gelen istekler veya bu kişiden gelen istekler yasaklanır.

 

clip_image032

 

Son bölümde ise yukarıda hacking sitesine girerken karşıma bir uyarı gelmişti, işte bu uyarıyı buradan değiştirebiliyoruz. Ayrıca birilerine de bu konuda mali gönderme imkanına sahibiz.

 

Bu sayede Web Filter policy kısmını bitirmiş olduk.

 

Hemen altında ise ilk makalemizde detaylı olarak anlatılan Webgrade databse ayarları var.

 

clip_image033

 

Yine merak ettiğiniz bir sitenin hangi kategoride olduğunu sorgulayabilirsiniz

 

clip_image034

 

Feedback dönmeli GFI a ve ÇözümPark bir IT Community dir demeli değil mi J

clip_image035

 

Başka bir örnek

 

clip_image036

 

Bir sonraki bölüm ise Web Security Edition altında Download Control Policy.

 

clip_image037

 

Bu bölümde de var olan policy üzerinden gideceğim. General sekmesi gayet açık J

clip_image038

 

İzin verilen içerikleri yukarıda görebiliyoruz. Örneğin zip dosyaları izinli, isterseniz bunu bloklayabilirsiniz ve bu sayede bu dosya uzantılarındaki indirmeleri yasaklamış olursunuz. Ama siz sormadan ben cevap vereyim; içeriğe imza bazlı bakmıyor yani mp3 uzantısını siz değiştirirseniz onu filtreleme imkanına sahip değil.

 

clip_image039

 

Burada bir dosya uzantısını üzerine tıklayarak ayarlarını değiştirmek mümkün. Örneğin virüs taraması dışında bu içerik için block and quarantine dersem ki bunu ayrıca içinde virüs varsa da yaptırabilirim ilerleyen bölümlerdeki filtreler ile zip uzantılı bir dosya indirilip karantinaya alınacaktır. Adminin karantina menüsüne gidip onaylaması ile bu site whitelist e alınacağı için artık bu uzantı için bir daha sorun yaşamayacaksınız taki standart süre olan 52 saat dolana kadar.

 

clip_image040

 

Bu policy nin kimlere uygulanacağını belirlediğim yer. Yine ip grup ve kullanıcı bazlı seçimler yapabiliyoruz.

 

clip_image041

 

Ve yine bir önceki Web Filter Policy de olduğu gibi mail ile raporlama ve kullanıcıya bilgi mesajlarını buradan ayarlayabiliyoruz.

 

clip_image042

 

Bu bölümde ise MSN ve Live Messenger programını yasaklayabiliyoruz

 

clip_image043

 

Şu anda MSn izinli durumda istersek bunu yasaklayabiliriz. Diğer IM yazılımları için ip bazlı yasaklama dışında ( yani bağlandıkları sunucuları ) bir çözüm yok.

 

clip_image044

 

Policy nin kimlere uygulanacağına karar verebiliyoruz

 

clip_image045

 

Ve yine uyarı noktasındaki ayarlar diğer policyler ile aynı.

 

clip_image046

 

Bir sonraki bölüm ise Virus Scan Policy . Burada hangi dosya uzantıları için hangi tarama motorları ile tarama yapılacağını seçebiliyoruz. Örneğin zip , exe , rar vb uzantılarda şu anda aktif olarak tarama yapılacak yukarıdaki policy ye göre.

 

clip_image047

 

Bu menü sayesinde hangi tarama motorlarının bu uzantı için çalışacağını, böyle bir uzantıda virüs bulunması halinde ne yapılacağını ve bu uzantı için Download işlem ekranı gösterilip gösterilmeyeceğini seçebiliyoruz.

 

clip_image048

 

Görüldüğü gibi rar uzantılı bir dosya için hem download işlem ekranı hem de virüs taraması yapılmıştır.

 

clip_image049

 

Bu policy nin kimlere uygulanacağı.

 

clip_image050

 

Ve son noktada bilgilendirme sayfası.

 

clip_image051

 

Bu bölümde ise hangi tarama motorlarının aktif olacağı ve bu tarama motorlarının ayarlarını yapabiliyoruz

 

clip_image052

 

Bitdefender için konfigürasyon penceresi. Otomatik olarak updateler 24 saatte bir yapılacak. Ayrıca başarılı bir şekilde update yapılırsa yöneticiye ( kurulurken mail bilgisi girmiştik ) bu konuda bilgi maili gönderilecek

 

clip_image053

 

Örnek bir mail tabiî ki farklı bir konuda ancak bilgilendirme noktasında sorun yok J

clip_image054

 

Kaspersky için konfigürasyon penceresi

 

clip_image055

 

Ve son olarak norman için.

 

clip_image056

 

Bir sonraki bölüm ise Anti-phishing engine sekmesidir. Bu konuda yine ilk makalede detaylar verdim. Bu bölümde ise bu engine için update ve bilgilendirme ayarları yapılmaktadır.

 

clip_image057

 

Bu bölümde ise kurulum sırasında bize sorulan hangi ip lerin veya kullanıcıların uzaktan erişime izinli olacağı bilgisini verebiliyoruz.

 

clip_image058

 

Bu bölümde ise yine kurulum sırasında yaptığımız mail ayarlarını düzenleyebiliyoruz.

 

clip_image059

 

Ürün hakkında genel ayarların yapıldığı sayfa. İlk bölümde GFI ın rapor üretmek için kullandığı verileri kaç gün tutacağı ile ilgili. Yani ne kadar eskiye dönük log tutmasını istiyorsanız buradan tanımlamanız mümkün.

 

İkinci bölümde de GFI üzerinden indirilen dosyaların kaç saat boyunca saklanacağını ayarlayabiliyoruz. Yani bir nevi ISA Server daki gibi cache özelliğine sahiptir. Süreyi uzatırsanız indirilen dosyaların saklanma süresi uzar cache den dolayı BW performansınız artar. Tabiî ki HDD üzerinde yer sorunu çekmiyorsanız.

 

Üçüncü bölümde ise GFI Web Monitor Üzerinde Karantinadan çıkarılan URL ler için verilen geçici izin süresini belirleyebiliyoruz. Yani karantinaya takılan bir web sitesini siz onaylarsanız bu durumda 52 saat boyunca bu site erişime açık kalacak sonra tekrar policy ler gereği kapanacaktır.

 

Son bölümde ise dil seçeneklerini görüyoruz.

 

clip_image060

 

Bir sonraki menümüz Proxy ayarları ile ilgili . Malum GFI ürününü Proxy server olarak kurmuştum. Bu bölümde sahip olduğunuz tüm interface ler için Proxy özelliğinin çalışmasını sağlayabileceğiniz gibi ; “listen on all network interfaces” kutucuğunu temizleyerek ip ve port değiştirebiliyoruz. Yine ISA dan tanıdığımız WPAD özelliklerini bu bölümden konfigüre edebiliyoruz. WPAD paketlerinde Proxy için isim veya ip bilgisinin taşınmasını sağlayabiliriz.

 

Alt bölümde ise makalemin hem başında hem de ilk makalemde geçen kullanıcı kimlik doğrulama metodları bulunmaktadır. Eğer kullanıcı bazlı kural yazmak ve raporları kullanıcı bazlı almak istiyorsanız bu bölüme dikkat etmeniz gerekmektedir.

 

clip_image061

 

Şu anda kurulum ile beraber”no authentication” seçili gelmiştir. Biz bu kutucuğu temizleyip Basic veya domain ortamında iseniz integrated authentication seçeneğini seçebiliriz. Hemen altında yer alan “Set exception list” sayesinde tanımlayacağınız ip adresleri için kimlik doğrulama kullanmayabilirsiniz ki bu da kimlik doğrulama özelliği olmayan yazılımların kullanıldığı ortamlarda çok önemli bir yarar sağlamaktadır.

 

Altında ise ortamda başka bir Proxy server varsa, yani örneğin GFI paketleri alıyor ve isa gibi bir diğer Proxy server a iletiyor veya şubede olan gfı merkezdeki gfi’ a iletiyor ise işte bu iletme ayarlarını buradan yapıyoruz.

 

clip_image062

 

Reporting bölümünde ise GFI programının verilerini hangi veri tabanında saklayacağının ayarını yapabiliyoruz. DB de saklamak zorunda değilsiniz ancak uzun vadeli raporlar almak istiyorsanız bunu saklamak için bir veri tabanı ihtiyacı doğacaktır. Ancak bunun için bir lisans bedeli ödemenize gerek yok, benim yaptığım gibi ücretsiz sürüm olan Express edition ile SQL kullanarak ve birde GFI ın report pack yardımı ile mükemmel sonuçlara ulaşabilirsiniz.

 

Normalde gün aşırı ( gece yarısı ) veriler veri tabanına yazılırken isterseniz siz bu bölümden elle de tetikleme yaptırabilirsiniz.

 

clip_image063

 

Örneğin ben elle tetikleme yaptım ve işlem başladı gördüğünüz gibi.

 

clip_image064

 

Bu bölümde ise kurallarımızda karantinaya takılan web sitelerini veya objeleri görebiliyor ve onaylama ya da silme gibi işlemleri yapabiliyoruz. Eğer dosyalar veya URL ler iki gün boyunca onaylanmaz ise otomatik olarak silinirler.

 

Örneğin ben sizler için bir URL adresini birde dosya uzantısını karantinaya aldım.

 

clip_image065

 

Bildiğiniz gibi bu site yasaklı idi, ben ise policyden karantinaya al dedim ve onun sonucu olara karantinada aşağıdaki şekilde gözlemledim

 

clip_image066

 

Hemen üzerine tıklayarak bu sayfayı onaylıyorum

 

clip_image067

 

Bunun sonucu olarak bu site 52 saatliğine geçici olarak whiteliste alınmış oluyor.

 

clip_image068

 

Ve açılmayan site açılıyor

 

clip_image069

 

Aynı şekilde bir dosya uzantısı içinde karantina uygulaması yapalım

 

clip_image070

 

Gördüğünüz gibi bu sefer URL değil dosya uzantısından dolayı bir dosya karantinada.

 

clip_image071

 

Karantina menüsünde hemen görebiliyoruz. Yine aynı şekilde onaylıyorum

 

clip_image072

 

Onayladıktan sonra baktığımda bu dosyanın bulunduğu sitede geçici olarak whitelist’e eklenmiş ve 52 saat boyunca rar veya zip li dosyalar bu siteden indirebileceğiz.

 

Evet, bu son ayar ile birlikte makalemin sonuna geldik. Ürün gerçekten çok başarılı çalışan ve tavsiye edeceğim bir ürün. Makalede de zaten detaylarını sizlerle paylaştım. Kullanıcı dostu bir ara yüzü, düşük sistem gereksinimleri, kolay kurulum ve kullanım ile sistem yöneticilerinin bir numaralı dostu olacak bir ürün

Umarım faydalı bir makale serisi olmuştur. Bir sonraki makalemde görüşmek üzere.

Hakan UZUNER