
تشمل عملية التنفيذ النموذجية لـ FortiManager عدة خطوات رئيسية، كل منها تسهم في نجاح النشر. إليك شرحًا موجزًا للعملية في نقاط محددة:
الإعداد والتخطيط: تقييم متطلبات الشبكة، التحقق من التوافق، والتأكد من وجود التراخيص المناسبة. تتضمن هذه الخطوة فهم هيكل الشبكة والتخطيط لدمج FortiManager مع الأنظمة الحالية.
التثبيت: نشر FortiManager إما كجهاز مادي أو كآلة افتراضية. يتضمن ذلك إعداد البيئة المادية أو الافتراضية وضمان الاتصال بالشبكة.
التكوين الأولي: إعداد عنوان IP الإداري وحسابات المسؤولين. تتضمن هذه الخطوة الوصول إلى واجهة FortiManager GUI لأداء مهام الإعداد الأولية.
دمج الأجهزة: إضافة أجهزة Fortinet مثل FortiGate إلى FortiManager للإدارة المركزية. تشمل هذه العملية ربط الأجهزة بـ FortiManager والتحقق من الاتصال.
إدارة السياسات والتكوينات: استيراد التكوينات الحالية أو إنشاء سياسات وإعدادات جديدة داخل FortiManager. تضمن هذه الخطوة أن تكون السياسات الأمنية متسقة عبر جميع الأجهزة المدارة.
الاختبار والتحقق: اختبار الإعداد للتأكد من تطبيق جميع التكوينات بشكل صحيح وأن الأجهزة تعمل كما هو متوقع. تتضمن هذه العملية إجراء اختبارات للتحقق من الاتصال وتطبيق السياسات.
النشر للإنتاج: بعد الانتهاء من الاختبار، نشر التكوينات إلى جميع الأجهزة المدارة. تشمل هذه الخطوة طرح الإعداد على البيئة الحية.
المراقبة والصيانة: مراقبة الشبكة باستمرار وإجراء التعديلات اللازمة. يتضمن ذلك التحديثات الدورية، النسخ الاحتياطي، وحل المشكلات حسب الحاجة.
يمكن أن يختلف الوقت الإجمالي المطلوب للتنفيذ اعتمادًا على تعقيد الشبكة، وعدد الأجهزة، ومستوى التخصيص المطلوب. عادةً، يمكن أن تستغرق العملية من بضعة أيام إلى عدة أسابيع.
يمكن تخصيص FortiManager ليتناسب مع احتياجات العمل المحددة. هنا عدة نقاط بيانات توضح قدرات التخصيص الخاصة به:
تخصيص لوحة التحكم: يسمح FortiManager للمستخدمين بتخصيص لوحة التحكم من خلال اختيار الأدوات التي سيظهرونها، وموقعها على الصفحة، وما إذا كانت مصغرة. تمنح هذه المرونة الشركات القدرة على تخصيص الواجهة لتسليط الضوء على المعلومات الأكثر أهمية لعملياتهم.
تخصيص الأعمدة: يمكن للمستخدمين تخصيص الأعمدة داخل إدارة الأجهزة لتناسب متطلباتهم الخاصة. يشمل ذلك اختيار الأعمدة التي سيتم عرضها وتكوين عرض الجدول، مما يتيح تجربة إدارة أكثر تخصيصًا وكفاءة.
قدرات البرمجة النصية: يدعم FortiManager إنشاء وتنفيذ البرامج النصية، والتي يمكن استخدامها لأتمتة المهام عبر أجهزة FortiGate، حزم السياسات، وقاعدة بيانات ADOM. تمكن هذه الميزة الشركات من أتمتة المهام المتكررة ودمج FortiManager مع أنظمة أخرى، مما يعزز الكفاءة التشغيلية والتخصيص.
أتمتة سير العمل: يدعم النظام أتمتة سير العمل، مما يسمح للشركات بتبسيط عمليات الشبكة الخاصة بها وضمان الامتثال لأفضل الممارسات. تساعد هذه الميزة المؤسسات على تخصيص عمليات إدارة الشبكة لتتماشى مع أهداف العمل المحددة.
تسمح خيارات التخصيص هذه لـ FortiManager بالتكيف مع الاحتياجات الفريدة لمختلف المؤسسات، مما يجعله أداة متعددة الاستخدامات لإدارة أمان الشبكة.
يوفر FortiManager مجموعة شاملة من موارد التدريب والدعم للمستخدمين الجدد لمساعدتهم في استخدام المنصة بفاعلية لإدارة الشبكة. إليك الأنواع الرئيسية من التدريب والدعم المتاحة:
الدورات التدريبية عبر الإنترنت: تقدم Fortinet دورات تدريبية عبر الإنترنت وحضورية تغطي كل شيء من الإعدادات الأساسية إلى الوظائف المتقدمة وأفضل الممارسات الأمنية لـ FortiManager. تم تصميم هذه الدورات لمساعدة المستخدمين في تكوين وإدارة أجهزة FortiGate بفاعلية.
الندوات والعهود: تقدم Fortinet ندوات وعهود لمساعدة المستخدمين الجدد في التعرف على ميزات وقدرات FortiManager. يمكن حضور هذه الجلسات مباشرة أو الوصول إليها كمحتوى مسجل.
التجربة العملية: يمكن للمستخدمين اكتساب خبرة عملية من خلال تكوين FortiManager في إعداد مختبر، باستخدام الأجهزة الافتراضية FortiGate جنبًا إلى جنب مع FortiManager. تساعد هذه المقاربة العملية المستخدمين على فهم تطبيق المعرفة النظرية في السيناريوهات الواقعية.
برامج الشهادات: تقدم Fortinet برامج شهادات عبر منصات مثل Coursera، حيث يمكن للمستخدمين تعلم أساسيات استخدام FortiManager للإدارة المركزية للشبكات. يمكن أن يؤدي إكمال هذه الدورات إلى الحصول على شهادة مهنية، مما يضيف قيمة إلى الملف الشخصي للمستخدم.
توثيق شامل: تقدم Fortinet توثيقًا تفصيليًا عبر الإنترنت، بما في ذلك ملاحظات الإصدار، كتيبات المسؤول، وأدلة المستخدم. تعد هذه الموارد ضرورية لفهم الميزات والوظائف المتنوعة لـ FortiManager.
الدعم المجتمعي: لدى Fortinet مجتمع نشط من المستخدمين والخبراء الذين يقدمون المساعدة ويتشاركون الرؤى حول استخدام FortiManager. يمكن للمستخدمين التفاعل مع هذا المجتمع من خلال المنتديات ومجموعات المستخدمين.
الدعم الفني: تقدم Fortinet خدمة العملاء والدعم الفني لمستخدمي FortiManager. يشمل ذلك الوصول إلى قاعدة المعرفة الخاصة بـ Fortinet، منتديات Fortinet، والدعم المباشر من فريق فورتينت الفني.
تم تصميم هذه الموارد التدريبية والدعم لضمان إدارة المستخدمين الجدد لبيئاتهم الشبكية بكفاءة باستخدام FortiManager، مستفيدين من قدراته في توفير السياسات المركزية، وتكوين وإدارة التحديثات عبر مختلف أجهزة أمان Fortinet.
تطبق FortiManager عدة تدابير أمان لحماية البيانات داخل منصتها للإدارة المركزية. إليك الميزات الأمنية الرئيسية:
التحكم في الوصول المبني على الدور (RBAC): يتضمن FortiManager ميزات محسنة للتحكم في الوصول المبني على الدور، مما يسمح للمسؤولين بتعريف أدوار وصلاحيات محددة للمستخدمين. يضمن ذلك أن يكون لدى المستخدمين وصول فقط إلى البيانات والوظائف اللازمة لأدوارهم، مما يقلل من خطر الوصول غير المصرح به.
التحكم في مراجعة التكوينات: يحتفظ FortiManager بتاريخ جميع التغييرات التي تطرأ على التكوينات، مما يسمح للمسؤولين بتتبع وتدقيق التغييرات بمرور الوقت. تمكّن هذه الميزة التراجع عن التكوينات إلى حالات سابقة إذا لزم الأمر، مما يوفر حماية ضد التغييرات الخاطئة أو الخبيثة.
المجالات الإدارية (ADOMs): يمكن لFortiManager فصل إدارة التوزيعات الكبيرة عن طريق تجميع الأجهزة في مجالات إدارية جغرافية أو وظيفية. يسمح ذلك بوجود بيئات إدارة معزولة، مما يقلل من خطر تعرض البيانات عبر المجالات.
تشفير البيانات: يدعم FortiManager تشفير البيانات الخاصة لحماية المعلومات الحساسة. تضمن هذه التدابير تخزين البيانات بشكل آمن ونقلها، مما يضمن حمايتها من الانتهاكات المحتملة.
تخزين كلمات المرور بشكل آمن: يستخدم FortiManager طرقًا آمنة لتخزين كلمات المرور، وهو أمر حيوي لحماية بيانات اعتماد المستخدمين من الوصول غير المصرح به.
التسجيل والتقارير: تمكّن ميزات التسجيل والتقارير المدمجة FortiManager من مراقبة وتسجيل حركة المرور من الأجهزة المدارة. تساعد هذه القدرة في الكشف عن الحوادث الأمنية والاستجابة لها من خلال توفير رؤى تفصيلية حول نشاط الشبكة.
تم تصميم هذه التدابير الأمنية لضمان أن يتمكن FortiManager من إدارة وحماية البيانات بشكل آمن عبر مجموعة واسعة من أجهزة وخدمات Fortinet.
تقوم FortiManager بإصدار التحديثات بانتظام لضمان أن المستخدمين يمكنهم الوصول إلى أحدث الميزات، وتصحيحات الأمان، والتحسينات. يتم إدارة التحديثات بطريقة منظمة لتسهيل الترقية السلسة.
الإصدارات العادية: عادةً ما تصدر FortiManager التحديثات في شكل إصدارات جديدة من البرامج الثابتة. تحتوي هذه التحديثات على ميزات جديدة، وتحسينات، وتصحيحات أمنية. يمكن أن يختلف تكرار ذلك، لكن التحديثات تكون عمومًا متوافقة مع الجدول الزمني العام للإصدار الخاص بفورتينت لمنتجاتها.
إدارة البرنامج الثابت: يسمح FortiManager بإدارة مركزية لتحديثات البرامج الثابتة له وللأجهزة المدارة. يشمل ذلك القدرة على جدولة التحديثات باستخدام قوالب البرامج الثابتة، والتي يمكن تكوينها لتحديث الأجهزة في أوقات محددة لتقليل الاضطراب.
طرق الترقية: يمكن للمستخدمين تحديث البرنامج الثابت لـ FortiManager باستخدام FortiGuard من خلال الوصول إلى صور البرامج الثابتة مباشرة من لوحة التحكم أو عن طريق تنزيل البرنامج الثابت يدويًا من موقع خدمة العملاء والدعم وتحميله إلى FortiManager.
متطلبات الترخيص: يتطلب الأمر وجود عقد Firmware & General Updates (FMWR) صالح لتنفيذ التحديثات عبر FortiManager. يضمن هذا العقد أن تكون الأجهزة مؤهلة لتلقي التحديثات ويشمل فترة سماح للأجهزة الجديدة لمزامنة معلومات العقد.
توافق الإصدارات: يدعم FortiManager إدارة أجهزة FortiGate عبر إصدارات متعددة، مما يضمن أن تكون التحديثات متوافقة مع الأجهزة التي يتم إدارتها. يتضمن ذلك إدارة صور البرنامج الثابت وجدولة التحديثات للأجهزة المدارة.
تم تصميم هذه العمليات والميزات الإدارية للتحديث لضمان أن يظل FortiManager والأجهزة التي يديرها آمنين ومحدثين بأحدث التطورات التكنولوجية وتدابير الأمان.
تم تصميم سياسة FortiManager بشأن ملكية البيانات وقابلية النقل لتوفير السيطرة والمرونة للمنظمات على بياناتها. إليك الجوانب الرئيسية:
التحكم التنظيمي: يسمح FortiManager للمنظمات بإدارة والتحكم في بياناتها من خلال إدارة مركزية لأجهزة Fortinet. يشمل ذلك بيانات التكوين، السياسات الأمنية، السجلات، وغيرها من البيانات التشغيلية.
احتفاظ ملكية البيانات: يحتفظ المنظمات بملكية بياناتها حيث يعمل FortiManager كأداة إدارة أساسًا بدلاً من مستودع بيانات. يعني هذا أنه بينما يسهل FortiManager إدارة وتنظيم البيانات، تظل البيانات نفسها تحت سيطرة المنظمة التي تستخدم المنصة.
إمكانيات التصدير والاستيراد: يدعم FortiManager تصدير واستيراد التكوينات، السياسات، والسجلات، مما يسهل قابلية نقل البيانات. هذه الميزة مفيدة بشكل خاص للنسخ الاحتياطي، الهجرة، أو أغراض استعادة الكوارث، مما يسمح للمنظمات بنقل بياناتها حسب الحاجة.
الدمج والأتمتة: تعزز استخدام واجهات برمجة التطبيقات وأدوات الأتمتة في FortiManager قابلية نقل البيانات من خلال السماح بالتكامل ونقل البيانات بين FortiManager وأنظمة أخرى. تضمن هذه القدرة أن يتم إدارة البيانات ونقلها بكفاءة ضمن نظام تكنولوجيا المعلومات الأوسع.
تضمن هذه السياسات أن المنظمات التي تستخدم FortiManager يمكنها الحفاظ على السيطرة على بياناتها بينما تمتلك المرونة لنقلها وإدارتها حسب الحاجة.
يوفر FortiManager شروطًا مرنة للتوسع أو الانكماش لتلبية التغيرات في احتياجات المنظمة. إليك الجوانب الرئيسية لكيفية تعامل FortiManager مع التوسع:
نموذج الترخيص: يستخدم FortiManager نموذج ترخيص متراكم، خاصةً للإصدار الافتراضي (FortiManager-VM)، مما يسمح للمنظمات بإضافة المزيد من الأجهزة أو المجالات الافتراضية (VDOMs) حسب الحاجة. يدعم هذا النموذج التوسع السهل على منصات الافتراضية المختلفة.
أتمتة التوسع: يدعم FortiManager أتمتة توسع FortiGate-VMs في بيئات السحابة العامة. يسمح ذلك بالتوسع التلقائي بناءً على قواعد محددة مسبقًا، مثل زيادة عدد FortiGate-VMs عندما تتجاوز استخدامات CPU أو الشبكة حدودًا معينة. تتم إضافة الأجهزة الجديدة تلقائيًا إلى FortiManager بدون تدخل يدويم.
الترخيص المرن: يسمح FortiManager للمنظمات بتقليل عدد الأجهزة المدارة أو المجالات الافتراضية من خلال تعديل التراخيص وفقًا لذلك. تعتبر هذه المرونة مفيدة للمنظمات ذات الاحتياجات المتقلبة، مثل الشركات الموسمية أو تلك التي تمر بعمليات إعادة هيكلة.
تعديلات أتمتة التوسع: في إعداد السحابة العامة، يمكن لFortiManager الانكماش تلقائيًا من خلال إزالة FortiGate-VMs عندما ينخفض الاستخدام دون مستويات محددة مسبقًا. تتضمن هذه العملية إزالة الأجهزة تلقائيًا من FortiManager، مما يضمن إدارة موارد فعالة.
التوافر العالي (HA): يدعم FortiManager تكوينات التوافر العالي لضمان الموثوقية وحماية البيانات أثناء عمليات التوسع. يتضمن ذلك الفشل التلقائي والاحتياطيات.
الأتمتة والتنظيم: تساعد قدرات الأتمتة لـ FortiManager في تبسيط عملية التوسع من خلال أتمتة توفير الأجهزة، إدارة التكوين، وتطبيق السياسات، مما يقلل من العبء الإداري وي minimizes الأخطاء.
تضمن هذه الميزات والسياسات أن يتمكن FortiManager من التوسع بكفاءة لتلبية الاحتياجات الديناميكية للمنظمات، ويوفر كل من المرونة والتحكم في موارد إدارة الشبكة.
تم تصميم شروط وأحكام FortiManager لتجديد العقد والإلغاء لتقديم الوضوح والبنية للعملاء الذين يديرون اتفاقيات الخدمة الخاصة بهم. إليك التفاصيل الرئيسية:
التسجيل التلقائي: عند التجديد، قد تقوم Fortinet بتسجيل عقد تجديد الخدمة تلقائيًا. يُفوض العملاء Fortinet لتسجيل هذه العقود لفترات التجديد التالية، بشرط وجود أمر شراء.
فترة الخدمة المستمرة: لضمان عدم انقطاع الخدمة، يبدأ تاريخ سريان عقد تجديد الخدمة في اليوم الذي يلي انتهاء العقد السابق. إذا تم التسجيل بعد 180 يومًا من انتهاء الصلاحية، يتم تعيين تاريخ البدء بشكل رجعي إلى 180 يومًا قبل تاريخ التسجيل الفعلي.
فترة السماح: لدى العملاء فترة سماح تمتد إلى 365 يومًا لتسجيل عقود الخدمة. إذا لم يتم التسجيل ضمن هذه الفترة، يتم فقدان حق الخدمة بدون استرداد.
إشعار: يتلقى العملاء إشعارات التجديد قبل 30 يومًا على الأقل من انتهاء الخدمة، مع تذكيرات تظهر في مثيل FortiManager Cloud.
إنهاء بسبب خرق: يُعتبر استخدام عقد خدمة تحت العديد من وحدات المنتج أكثر مما تم شراؤه في الأصل خرقًا، مما يؤدي إلى إنهاء العقد.
انتهاء الخدمة: عند انتهاء الصلاحية أو الإنهاء، يتم إيقاف مثيل FortiManager Cloud ، وبعد 30 يومًا، يتم حذفه وتُصبح البيانات غير قابلة للاسترداد.
المبيعات غير القابلة للاسترداد: جميع المبيعات، بما في ذلك عمليات الشراء الأولية والتجديدات، نهائية وغير قابلة للإرجاع.
فقدان حق الخدمة: يتم فقدان العقود التي لم يتم تسجيلها خلال 365 يومًا من الشحن، وليس لدى Fortinet أي التزام بتقديم الخدمات.
بدء تلقائي للعقود متعددة السنوات: إذا لم يتم تسجيل العقد المتعدد السنوات ضمن فترة السماح، فهو يبدأ تلقائيًا، مما يرجع إلى بداية فترة السماح، مما يسبب فقدان السنة الأولى.
تضمن هذه الشروط أن يكون العملاء على علم بمسؤولياتهم وتأثير عدم الالتزام بعمليات التسجيل والتجديد، مما يحافظ على استمرارية الخدمة وامتثالهم لسياسات Fortinet.
يتوافق FortiManager مع عدة معايير امتثال، مما يضمن توافقه مع الأطر الأمنية المعترف بها ويساعد المنظمات على الحفاظ على بيئة آمنة. إليك المعايير الرئيسية للإمتثال التي يدعمها FortiManager:
ISO 27001: يساعد FortiManager المؤسسات على الامتثال لمعيار ISO 27001، الذي يحدد متطلبات نظام إدارة الأمن المعلوماتي (ISMS). هذا المعيار ضروري لإدارة أمان الأصول مثل المعلومات المالية، الملكية الفكرية، وبيانات الموظفين.
NIST 800-53: يدعم FortiManager ضوابط الأمان الموصى بها لأنظمة المعلومات الفيدرالية والمنظمات كما هو موضح في NIST 800-53. يوفر هذا المعيار مجموعة شاملة من الضوابط لحماية أنظمة المعلومات وهو مستخدم على نطاق واسع في القطاع العام.
NIST 800-171: يساعد FortiManager في حماية المعلومات الحساسة غير المصنفة في الأنظمة غير الفيدرالية، كما هو محدد في NIST 800-171. هذا المعيار مهم بشكل خاص للمنظمات التي تتعامل مع بيانات حكومية حساسة خارج الأنظمة الفيدرالية.
PCI DSS: رغم أنه لم يتم ذكره بشكل صريح في نتائج البحث عن FortiManager، فإن منتجات Fortinet بشكل عام تتماشى غالبًا مع متطلبات PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع)، والتي تكون أساسية للمنظمات التي تتعامل مع معلومات بطاقات الائتمان.
تضمن هذه المعايير منظمات FortiManager لمساعدتها في الوفاء بالمتطلبات التنظيمية والحفاظ على وضع أمان قوي. تساعد ميزات المنصة، مثل الإدارة المركزية، مسارات التدقيق، وتطبيق السياسات، في تحسين جهود الامتثال من خلال توفير ضوابط أمان متسقة ورؤية عبر الأجهزة المدارة.

فورتي مانجر
بواسطة فورتي نت