Makalemize konu olan özellik, Security Fabric’in parçası olarak hizmete sunulan Automation Stitch. özellik, oluşan durumlara istinaden, manuel işlem gerekmeksizin aksiyonlar, bildirimler alabilmemizi sağlamaktadır. Örneğin; yaptığımız konfigürasyon değişikliği sonrasında, otomatik olarak konfigürasyon yedeğinin alınması, başarılı/başarısız login işlemlerinin bildirilmesi. İletişim kanalları sınırlı değil, dilerseniz MS Teams, Slack, SMS üzerinden bildirimler gönderebilirsiniz.

               Automation Stitch, 2 ana bileşenden oluşmaktadır. Bunlar; Trigger Action’dır. Trigger koşullar adreslenir. Action üzerinden koşul karşısında hangi aksiyonun alınacağı belirtilir. alanlarda, mevcut tanımlamaların yanı sıra ihtiyaçlarımıza göre oluşturacağımız tanımlamaları kullanabiliriz.

               Gerçekleştireceğimiz senaryo, e-posta bildirimlerini içereceği için öncelikli olarak FW üzerinde e-posta konfigürasyonunu yapacağız.

Not: çalışma, FG VM v7.6.7 versiyonu üzerinde gerçekleştirilmiştir. Versiyona göre tanımlamalar, menüler, komutlar farklılık gösterebilir.

1) E-Posta Konfigürasyonu

  • İşlem yapacağımız alan, varsayılan olarak aşağıdaki gibi görünmektedir.

    Yerel Ağ’ bulunan SMTP Sunucusu tanımlayacağız, nedenle sadece IP Adresini yazıyoruz.

    MS, Google gibi servis sağlayıcılar için tanımlamalar, aşağıdaki gibi olmalıdır.

    Not: Parola, Uygulama Parolası olarak yazılmalıdır.

    Tanımladığımız konfigürasyon, CLI’dan aşağıdaki komut kontrol edilebilir.

    show system email-server

    Konfigürasyon işlemi tamamlandı, Automation tarafında işlemlere başlayabiliriz.

    2) Automation Süreçleri

    Giriş bölümünde bahsettiğimiz üzere; Automation, Security Fabric’in parçası alt menü olarak gelmektedir. Mevcut bileşenler üzerinden örnekleme yapacağız. İhtiyacınız doğrultusunda, yeni tanımlamalar yapabilirsiniz.

    Senaryo 1

    FW’ye giriş işlemlerini takip eden Stitch, işlem başarılı ise e-posta üzerinden bildirim gönderilmektedir. Aşağıdaki adımları takip ediyoruz.

    Öncelikle e-posta bildirimlerini yöneteceğimiz şablonu oluşturuyoruz. Farklı tanımlama ihtiyacı olmayacak ise mevcut şablonu oluşturacağımız tüm Stitch’ler için kullanabiliriz ya mevcut şablonu klonlayabilir ihtiyacımıza göre düzenleyebiliriz.

    E-posta gönderimi ilgili şablonumuz hazır.

    Stitch, hazır durumda.

    FW’ye giriş yapıyoruz bildirimi bekliyoruz.

    Sistem, uygun koşulların oluştuğunu tespit etti giriş işlemine dair bildirimi iletti.

    Senaryo 2

    FW’ye giriş işlemlerini takip eden Stitch, işlem başarısız ise e-posta üzerinden bildirim gönderilmektedir. Aşağıdaki adımları takip ediyoruz. Temel olarak, Senaryo 1 benzer isterleri kapsamaktadır. Sadece Trigger bölümünde, Admin Login Failed tanımlaması seçilmiştir.

    Senaryo gereği hatalı giriş yapıyoruz bildirimi bekliyoruz.

    Sistem, uygun koşulların oluştuğunu tespit etti başarısız giriş işlemine dair bildirimi iletti.

    Senaryo 3

    Konfigürasyon değişikliklerini takip eden Stitch, konfigürasyon değişikliği sonrasında e-posta üzerinden bildirim gönderilmektedir. Aşağıdaki adımları takip ediyoruz.

    senaryoya dair tanımlamalar, yukarıdaki gibidir. Uygun koşulları sağlamak adına; SNMP Agent, aktif duruma getirilmiştir.

    Sistem, uygun koşulların oluştuğunu tespit etti konfigürasyon değişikliğine dair bildirimi iletti.

    Senaryo 4

    Kullanıcı Hesaplarını takip eden Stitch, super_admin grubuna yeni hesap eklendiğinde e-posta üzerinden bildirim gönderilmektedir. Aşağıdaki adımları takip ediyoruz.

    Varsayılan olarak, super_admin grubu aşağıdaki gibidir.

    Senaryo gereği yeni hesap ekliyoruz.

    Sistem, uygun koşulların oluştuğunu tespit etti işleme dair bildirimi iletti.

    Senaryo 5

    Cihaz üzerindeki NIC’leri takip eden Stitch, NIC’in durumunda değişiklik (Down) olduğunda e-posta üzerinden bildirim gönderilmektedir. Aşağıdaki adımları takip ediyoruz.

    Sistem, uygun koşulların oluştuğunu tespit etti işleme dair bildirimi iletti.

    Temel tanımlamalar üzerinden, Automation Stitch yapabileceklerimizi örneklendirdik. İhtiyaçlarımız doğrultusunda, terzi usulü yapılandırmalar gerçekleştirebilir, farklı bileşenlere dair takipler yapabiliriz. YZ ekseninde hızlı gelişen siber tehditler sebebiyle, logların manuel takip edilmesi, aksiyon alınması günden güne imkansız duruma gelmektedir. Automation Stitch, yapımızda bulunan cihazları, düşünen anında refleks gösteren kimliğe büründürmektedir.

    Faydalı olması dileklerimle.

    : Fortinet