Belgeler İndirmeler Destek
EN·TR·FR
Fidwyn
v2.1Son güncelleme 2026-07-20

Sıkılaştırma kılavuzu

Fidwyn'i düzenlemeye tabi bir ortamın beklediği gibi işletin: tümüyle internetten yalıtılmış, her yerde TLS, her olay SIEM'inize iletiliyor ve yedekler sizin denetiminizde.

Gereksinimler
  • Tamamlanmış temel kurulum (Başlangıç + Yönetim).
  • Konsol ve broker TLS'i için kendi CA'nız.
  • CEF, JSON veya Syslog'u TCP/UDP üzerinden kabul eden bir SIEM uç noktası.
  • Saklama politikanızla, kontrol ettiğiniz bir yedekleme hedefi.
Çalışan bir dağıtımın üzerine uygulanır; bunu canlıya almadan önce yapın.

1 · İnternetten yalıtılmış dağıtım

Fidwyn, Augur'un yapay zekâsı dahil, hiçbir internet bağlantısı olmadan eksiksiz çalışır; çünkü model sizin GPU'nuzda koşar ve uç nokta doğrulaması genel adresleri yasaklar. Varlıkları devreye alın, kasaya alıp döndürün, oturumları kaydedin, riski skorlayın ve playbook'ları tümüyle çevre içinde çalıştırın. Model ve ürün güncellemeleri, bir ağ çekmesinden değil, ortamdan uygulanır (çevrimdışı lisans ve çevrimdışı model gönderimi) — böylece appliance'ın hiçbir zaman giden bir rotaya ihtiyacı olmaz.

2 · TLS yapılandırma

İlk açılış, cihaza özel sertifikalar üretir; böylece konsola hemen erişilebilir. Üretim için bunları System Settings → Server Settings altında web konsolu ve oturum aracısı için kendi CA'nızdan sertifikalarla değiştirin ve SIEM ile dizin bağlantılarında da TLS'i zorunlu kılın. Fidwyn'in hiçbir yönü genel bir sertifika otoritesine bağımlı değildir — ilk kurulum için Başlangıç → sunucu sertifikası'na bakın.

3 · SIEM'inize iletme

Değiştirilemez denetim izini, isteğe bağlı TLS, bir toplu iş boyutu ve aralığı ile yönetici işlemleri, kimlik doğrulama, bağlantı ve kullanıcı etkinliği olayları için içerik filtreleriyle birlikte, TCP veya UDP üzerinden CEF, JSON ya da Syslog olarak iletin. Bir test olayı gönderin ve hatta güvenmeden önce SIEM'inize ulaştığını doğrulayın.

# representative SIEM forwarder settings
format: CEF
transport: TCP+TLS
events: admin_action, auth, connection, user_activity
FIDWYN PAM · SIEM forwarding
SIEM forwarding settings
Denetim izi TCP veya UDP üzerinden, isteğe bağlı TLS ile, CEF/JSON/Syslog olarak; ayarlanabilir batch boyutu ve aralıkla iletilir. İçerik filtreleri hangi olay sınıflarının cihazdan çıkacağını kapsamlandırır.

4 · Yedekleme hedeflerini ayarlama (Backup & Restore)

System Settings → Backup & Restore altında, denetiminizdeki bir hedefe, bir saklama politikasıyla ve isteğe bağlı olarak oturum kayıtlarını da dahil ederek yedekleme zamanlayın. İhtiyacınız olmadan önce bir geri yüklemeyi test edin: geri yüklemeler çalışan sürüme göre doğrulanır, bu yüzden onları yayımlanan ürün yaşam döngüsüne göre planlayın. Bir kümede birincilden yedekleyin — kimlik bilgisi deposu ve denetim izi zaten sunucular arasında çoğaltılmıştır.

Bu içerik yardımcı oldu mu?