AmJet Digital

  • Increase font size
  • Default font size
  • Decrease font size
技術支援

Small Operation Center 常見問題

E-mail 列印 PDF
  1. 如何取得軟體相關文件

    目前我們只提供 pdf 格式電子文件,可在以下位置取得。

     

    • 在軟體安裝路徑的 manuals 目錄下包含了繁體中文及英文兩種語言的安裝及使用手冊
    • 在以下產品資訊網頁也可下載上述文件
      中文版: http://isolution.dyndns.biz/cht/security/software.html
      英文版: http://isolution.dyndns.biz/en/security/software.html

     

  2. 如何使用 unix 版安裝程式

    只要執行 <JDK 或 JRE 安裝路徑>/bin/java -jar oc_installer1.2.jar 即可進行安裝。採用 unix 版安裝程式請注意以下事項:

     

    • 安裝程式不會建立執行程式的捷徑
    • 請注意啟動程式 ram256.sh 或 ram512.sh 定義的 JRE 路徑和您安裝的 Java 版本是否相符

     

  3. 我要如何知道某一時點的用量數據

    只要把滑鼠指標移到圖表上的定點,軟體會以 Tooltip 方式顯示實際時間及數據。

     

  4. 每次啟動程式後必須一一加入設備不是很方便,是否有比較簡單的操作方式

    請昇級到 1.2 build 051106 以後的版本,最新的版本只要您在加入所有監看設備後,開啟 喜好設定 對話方塊再按 儲存喜好設定 按鈕,下次執行程式時會自動開啟所有設備監看頁面。

     

  5. 新增監看項目時總是跳出錯誤訊息,我要如何判斷問題點

    以下的測試可以協助您進行設定:

    • 利用 ping、traceroute 指令判斷兩端網路連線是否正常
    • 防火牆是否允許 udp 161 port 執包通過
    • 在安裝 snmp 套件的主機執行以下指令
      snmpget -c <您的 snmp community> -v 1 <您的設備 IP> 1.3.6.1.4.1.2021.11.10.0
      您應該會看到以下輸出
      UCD-SNMP-MIB::ssCpuSystem.0 = INTEGER: 1

     

  6. 為什麼我關掉 syslog 視窗後,再次開啟時會收到錯誤訊息

    這是一個已知的問題,只會影響 windows 版本,我們正全力尋找解決方案。目前暫時的替代方案為: 1. 改用不受影響的 unix 版本。 2. 結束程式後再重新開啟 syslog 視窗。

     

  7. 為什麼我在手機上變更 Mobile Utilization 喜好設定後就再也無法執行程式

    在進行軟體測試時,我們有遇到過這個現象,由於一直無法重製這個現象,目前還無法判斷可能的原因。如果您操作手機時碰到上述情形,建議您先刪除手機軟體,重新安裝及設定後程式可以恢復正常運作。

     

  8. 為什麼我在手機上操作 Mobile Utilization 時會出現應用程式錯誤訊息

    這個現象通常是手機透過 GPRS 網路和應用軟體進行傳輸時連線中斷或掉封包,建議您先檢查手機收訊是否良好,結束程式後再重新執行一次。

     

 

SA report series for FortiGate 常見問題

E-mail 列印 PDF
  1. 無法進入程式執行畫面

    步驟一、 檢查授權是否有效

    請以滑鼠雙擊安裝目錄下的 user.cer 檔案,請參考下圖確認授權期限並未過期。

    步驟二、恢復喜好設定的預設值

    錯誤的喜好設定可能造成程式無法正常啟動,請先移除安裝目錄下的 preference.xml 檔案,讓程式重新啟動後以預設值執行,進入程式後再參考手冊進行設定。

    如果以上步驟都無法協助您順利執行程式,請參考 連絡資訊 與我們的客服人員連絡。

     

  2. 為什麼我無法使用產品一覽表所列的某些功能

    有兩個可能原因:

     

    • 電子郵件報表派送需要 JavaMail 程式庫,連接 PostgreSQL 或 MySQL 資料庫需要 JDBC 程式庫。以上程式庫由於授權關係無法包含在我們的軟體套件內,報表軟體在啟動後如果發現未安裝的程式庫,會自動關閉相關的功能及喜好設定的選項,請參考用戶手冊的附錄二及附錄三下載並安裝程式庫檔案,重新啟動軟體後相關的功能及選項會自動開啟。
    • 在本軟體推出後,我們持續收到合作夥伴寶貴的建議及用戶熱心的回饋,除了感謝大家的支持外,我們也進行審慎的評估,逐步將寶貴的意見轉化為實際的新功能或作為我們改進軟體依據。所以某些新的功能可能在您下載或取得試用軟體後才加入,要知道目前最新的版本編號請參考以下網址:

      http://isolution.dyndns.biz/cht/security/software.html

      1.1 build 050811 代表 1.1 版而最新釋出日期為 2005 年 8 月 11 日。要知道您正在執行的版本編號請按工具列的 '關於本程式' ,請參考下圖紅圈標示部份,如果您的日期比較舊,請至本公司下載區取得最新版本或連絡您的經銷商。在取得最新版本套件後,請參考常見問題 6 進行昇級。

  3. 如何取得軟體相關文件

    目前我們只提供 pdf 格式電子文件,可在以下位置取得。

     

    • 在軟體安裝路徑的 manuals 目錄下包含了繁體中文及英文兩種語言的安裝及使用手冊
    • 在以下產品資訊網頁也可下載上述文件
      中文版: http://isolution.dyndns.biz/cht/security/software.html
      英文版: http://isolution.dyndns.biz/en/security/software.html

     

  4. 如何使用 unix 版安裝程式

    只要執行 <JDK 或 JRE 安裝路徑>/bin/java -jar fortigate_installer1.1.jar 即可進行安裝。採用 unix 版安裝程式請注意以下事項:

     

    • 安裝程式不會建立執行程式的捷徑
    • 請注意啟動程式 ram256.sh 或 ram512.sh 定義的 JRE 路徑和您安裝的 Java 版本是否相符

     

  5. 無法連結 Web 報表界面

    步驟一、確認授權型態

    請點選工具列的 '關於本程式' 圖示,顯示畫面如下:

    請確認您的授權為企業版,隨機版及標準版不支援 Web 報表界面。昇級或採購企業版授權,請洽代理商或參考連絡資訊向本公司查詢。

    步驟二、儲存喜好設定

    由於 Web 報表界面認證是比對使用者輸入及儲存在喜好設定檔內的密碼是否相符,請務必進入喜好設定畫面,變更預設密碼後按 儲存 將密碼存入喜好設定檔。

     

  6. 我在 Mandrake 10.2 執行 unix 版報表軟體,但是中文字無法正常顯示

    在 $JAVA_HOME/jre/lib 目錄下必須有正確的字型設定檔 'fontconfig.RedHat.properties',您可以下載這個測試可用的設定檔,如果您在其他 Linux 產品上也有相同問題,歡迎與我們的客服人員連絡。

     

  7. 為什麼程式執行時覺得有點慢

    我們的軟體套件雖然相當精簡,但仍需持續處理以下繁複的作業:

     

    • 接收、處理 fortigate 傳送的事件
    • 提供資料庫引擎功能
    • 自動分析、更新報表

    在事件量大的環境持續執行上述作業的確會造成相當大的系統負荷,以下是我們建議改進執行效率的解決方案:

     

    • 由於以上的作業可以在不同的執行緒執行,採用雙核或內建 hyperthread 功能處理器有助於提昇執行效率。
    • 所有的作業都必須仰賴後端的資料庫引擎,建議您參考手冊第五章整合 MySQL 或 PostgreSQL 資料庫引擎,規劃獨立的資料庫可以將核心作業分散到不同主機,獲得更好的執行效率。如果您決定採用內建的 HSQL 資料庫引擎,請參考使用手冊 3.2.5 節說明定期清除舊資料將有助於效能提昇。
    • 您可以參考使用手冊第四章設定 下次啟動後預設關閉自動更新功能 ,以後執行程式時不會啟用自動更新報表機制,以一般報表軟體模式操作,必要時才分析、產生您所需要的報表。自動更新報表是一個相當方便的功能,缺點是當資料庫內有大量事件時,停止自動更新作業要花較長的時間。由於操作標準版報表功能前,必須先暫停自動更新,因此會造成執行速度較慢的現象。

     

  8. 我應該如何正確的將軟體昇級到最新版本

    步驟一、 備份事件資料庫

    如果您採用內建的 HSQL 資料庫而且希望昇級後保留現有的事件資料,請在昇級前備份 <安裝路徑>/db 目錄內所有檔案。如果您不打算保留現有的事件資料,您可以略過這個步驟。

    步驟二、備份喜好設定檔

    如果您希望昇級後保留現有的喜好設定,請在昇級前備份 <安裝路徑>/preference.xml 檔。

    步驟三、解除安裝現有版本

    請利用 '控制台 → 新增或移除程式' 或者是程式集內的解除安裝捷徑移除現有版本。

    步驟四、安裝新版本

    請依照 '安裝指引' 文件重新安裝新版本的軟體。

    步驟五、還原事件資料庫

    請將步驟一備份的檔案複製到 <安裝路徑>/db 目錄,覆蓋所有檔案即可。

    步驟六、還原喜好設定

    請將步驟二備份的 preference.xml檔複製到新的安裝路徑並覆蓋原檔案即可。

    備註: 由於新的版本可能新增設定選項,請在完成昇級後重新檢視所有設定頁面及選項。

     

  9. 根據報表顯示有明顯的攻擊及病毒事件,如何取得更詳盡的資訊回應這些威脅

    1.1 b050920 以後版本

    攻擊行為分析病毒事件分析 兩份報表除了可以利用滑鼠右鍵選單查詢原廠的知識庫外,也可以查詢該攻擊行為或病毒事件明細。

    1.1 b050912 以後版本

    攻擊事件部份,您可以在 攻擊行為分析 報表資料列按滑鼠右鍵,從跳出式選單選取 知識庫 即可開啟瀏覽器,引導您到 Fortinet 所提供的知識庫,取得更詳盡的資訊。病毒事件則是在 病毒事件分析 報表資料列按滑鼠右鍵,從跳出式選單選取 知識庫 即可開啟瀏覽器連接到 Fortinet 的病毒資料庫。

    1.1 b050912 以前版本

    攻擊事件部份,您可以在 攻擊行為分析 報表以滑鼠點選 ID 欄位,報表軟體會自動開啟瀏覽器,引導您到 Fortinet 所提供的知識庫,取得更詳盡的資訊。病毒事件則是在 病毒事件分析 報表以滑鼠點選病毒事件欄位,即可開啟瀏覽器連接到 Fortinet 的病毒資料庫。

     

  10. 為什麼網頁管控部份的報表沒有顯示任何事件

     

    • 首先您必須在 Web Filter 設定內指定阻擋或過濾的 rule,發生符合的事件後 FortiGate 一方面依照您的設定管制連線,一方面以 syslog 傳送事件資料給報表軟體,報表軟體分析後會呈現在 違反瀏覽政策的網站違反瀏覽政策的內部主機 這兩份報表,如果沒有定義任何 rule,FortiGate 自然不會主動發出訊息。
    • 如果您訂購並啟用 FortiGuard – Web Filtering 服務,FortiGate 會先辨認使用者瀏覽的網頁並且透過 syslog 傳送事件,報表軟體分析後會呈現在 最常瀏覽網站分析內部主機瀏覽狀況分析 這兩份報表。如果您沒有訂購並啟用 FortiGuard – Web Filtering 服務,FortiGate 不會送出使用者瀏覽事件。[註1]

    [註1] firmware 2.80 build 184 在沒有啟用 FortiGuard – Web Filtering 服務的情況下,雖然會 有 rating server 相關的錯誤訊息,但是仍會透過 syslog 送出使用者瀏覽事件,最近的 firmware 似乎不啟用 FortiGuard 就不會送出事件,僅供各位參考。

     

 

入侵偵測系統簡介

E-mail 列印 PDF
最後更新日期: 2002/1/3
入侵偵測系統(Intrusion Detection System),大致上有網路型和主機型兩大類,網路型 協助我們偵測port scan之類的偵查活動、DoS(Denial of Service)及伺服器漏洞攻擊; 主機型則協助我們偵測系統的完整性及應用程式是否有漏洞;這些系統可讓管理人員掌握是否 有資源誤用(使用者好奇執行了某支程式或開發人員程式邏輯有問題)或是入侵行為(可能來自 內部及外界)影響了網路系統正常運作,有了這些IDS記錄,管理人員可以迅速的找出問題或 作為進一步追查的依據。

網路型IDS就像是裝設在Internet infrastructure內的閉路電視,每一個進出的網路封包 都會被監看,當IDS看到封包後就會和內部的signature資料庫作比對,如果封包符合signature 資料庫內的記錄,IDS會發出Alert,並且記錄封包經過的時間、來源IP、目的地IP及 Alert類別等資訊由系統管理人員作處置或直接關閉connection,以免受到進一步的攻擊或騷擾。 就像閉路電視必須安裝在正確的地點才能有效的監看,IDS的規劃也會決定IDS是否能有效偵測入侵。

網路上常見的攻擊、入侵系統網路的方法,大多是利用作業系統或是伺服器軟體的漏洞。我們 都知道防毒軟體必須經常更新病毒定義檔,才能正確的掃瞄到新的病毒。IDS系統也仰賴所謂的 signature來辨識新的攻擊、入侵方式,定期更新IDS的signature資料才能確保IDS提供最 精確的偵測結果。網路上幾乎每天都會出現新的攻擊、入侵、偵測的技術或程式,善用IDS記錄 可疑封包的功能及時常注意被防火牆擋掉的連線,可以有效彌補signature資料的不足。

 

 

防火牆簡介

E-mail 列印 PDF
最後更新日期: 2002/3/10
我們可以想像一個連上 internet 但是沒有安全措施的網路,就像在 internet 這個大社 區成立了一個辦公室,但是沒有外部建築物保護, internet 上的任何一個人都可以用各 種工具,從各種角度來觀察你的運作情形,一旦內部工作站或對外的伺服器有任何的安全漏 洞,都會危及整個網路的安全。防火牆提供我們相當於外部建築物的保護,可以協助我們 規劃出辦公空間(內部網路)及展示櫥窗(DMZ),更可以定出 security policy 來保護這 兩個區域。入侵偵測幫 infrastructure 加上保全系統,如果有人試圖偵測我們的運作 或安全漏洞,警報系統會通知管理人員;IDS系統也可以根據設定架設閉路電視,將指定的連 線全都錄,讓網路上的一舉一動都無所遁形。

防火牆保護之內部網路 (標準版)

由 Security Gateway 提供 firewall 及 IDS 安全服務。 和其他商業防火牆一 樣,這一部 server 也提供 NAT 服務,以滿足內部網路上網的需求。

典型的防火牆為了保護內部網路作了一個假設,就像交戰的雙方一樣,外部的網路是不 可以信任的。 這也是為什麼防火牆基本的原則是阻隔所有對內部網路的連線。

但是舉個例子,就像南北韓一樣,雖然是敵對的雙方,有時候還是要在38度線碰面,討論 一些雙方的議題。 雙方人馬會面的地方就是所謂的非軍事區 (DMZ)。

同樣的,我們要利用網路這個全年無休,遍及全球的工具,傳遞產品資訊、行銷活動給客戶, 我們也需要一個類似非軍事區 (DMZ) 的地方,一方面讓客戶隨時都可以方便取得我們提供的 訊息,一方面也不致於威脅到內部網路的安全。

所以典型的防火牆檢查每一個進出的資料封包,只有符合我們定義的安全原則才會放行。 也 因為防火牆這樣的角色,通常可以接觸到內部網路。 基於安全考量,不應在防火牆上提供任 何對外的服務, 所有對外服務的主機都規劃在 DMZ 內, 而且由防火牆根據安全原則, 阻擋 所有不明,偵測性質,甚至是惡意的資料傳輸, 以確保網路安全。

防火牆保護之內部網路 (預算精簡版)

這一部 server 也可以對外提供 web 或其他網路服務。 基本上在防火牆上對外提供服務是比較 冒險的作法,這些 server 軟體可能有 bug 或安全漏洞,駭客可能利用這些 bug 或安全漏洞攻擊 server,攻擊成功可能導致對外服務中斷甚至讓駭客取得防火牆的系統管理權限,一旦防 火牆淪陷,整個內部網路都會曝露在攻擊範圍內。 這也是為什麼一般防火牆都會規劃一個 DMZ 來對外提供服務的原因。 這個架構基本上是預算和風險權衡的結果,如果決定採用這個 架構,應密切注意 server 軟體的安全通報。