Sıkılaştırma kılavuzu
Fidwyn'i düzenlemeye tabi bir ortamın beklediği gibi işletin: tümüyle internetten yalıtılmış, her yerde TLS, her olay SIEM'inize iletiliyor ve yedekler sizin denetiminizde.
- Tamamlanmış temel kurulum (Başlangıç + Yönetim).
- Konsol ve broker TLS'i için kendi CA'nız.
- CEF, JSON veya Syslog'u TCP/UDP üzerinden kabul eden bir SIEM uç noktası.
- Saklama politikanızla, kontrol ettiğiniz bir yedekleme hedefi.
1 · İnternetten yalıtılmış dağıtım ¶
Fidwyn, Augur'un yapay zekâsı dahil, hiçbir internet bağlantısı olmadan eksiksiz çalışır; çünkü model sizin GPU'nuzda koşar ve uç nokta doğrulaması genel adresleri yasaklar. Varlıkları devreye alın, kasaya alıp döndürün, oturumları kaydedin, riski skorlayın ve playbook'ları tümüyle çevre içinde çalıştırın. Model ve ürün güncellemeleri, bir ağ çekmesinden değil, ortamdan uygulanır (çevrimdışı lisans ve çevrimdışı model gönderimi) — böylece appliance'ın hiçbir zaman giden bir rotaya ihtiyacı olmaz.
2 · TLS yapılandırma ¶
İlk açılış, cihaza özel sertifikalar üretir; böylece konsola hemen erişilebilir. Üretim için bunları System Settings → Server Settings altında web konsolu ve oturum aracısı için kendi CA'nızdan sertifikalarla değiştirin ve SIEM ile dizin bağlantılarında da TLS'i zorunlu kılın. Fidwyn'in hiçbir yönü genel bir sertifika otoritesine bağımlı değildir — ilk kurulum için Başlangıç → sunucu sertifikası'na bakın.
3 · SIEM'inize iletme ¶
Değiştirilemez denetim izini, isteğe bağlı TLS, bir toplu iş boyutu ve aralığı ile yönetici işlemleri, kimlik doğrulama, bağlantı ve kullanıcı etkinliği olayları için içerik filtreleriyle birlikte, TCP veya UDP üzerinden CEF, JSON ya da Syslog olarak iletin. Bir test olayı gönderin ve hatta güvenmeden önce SIEM'inize ulaştığını doğrulayın.
# representative SIEM forwarder settings
format: CEF
transport: TCP+TLS
events: admin_action, auth, connection, user_activity

4 · Yedekleme hedeflerini ayarlama (Backup & Restore) ¶
System Settings → Backup & Restore altında, denetiminizdeki bir hedefe, bir saklama politikasıyla ve isteğe bağlı olarak oturum kayıtlarını da dahil ederek yedekleme zamanlayın. İhtiyacınız olmadan önce bir geri yüklemeyi test edin: geri yüklemeler çalışan sürüme göre doğrulanır, bu yüzden onları yayımlanan ürün yaşam döngüsüne göre planlayın. Bir kümede birincilden yedekleyin — kimlik bilgisi deposu ve denetim izi zaten sunucular arasında çoğaltılmıştır.
