SlideShare uma empresa Scribd logo
1 de 19
Baixar para ler offline
Symantec - Broadcom
ISG 2.x Kurulum ve Yönetim Rehberi
Mert Kaptanoğlu
İletişim :
kaptanoglumert94@gmail.com
linkedin.com/in/kaptanmert
Integrated Secure Gateway Hakkında ................................................................................................................................1
ISG Uygulamalarının Lisanslanması .................................................................................................................................................... 1
Uygulama Lisansları İçin Notlar .......................................................................................................................................................... 2
Uygulama Seri Numaraları ve Lisans Kimlikleri ................................................................................................................................... 2
Cihazların ve Uygulamaların Ağ Arayüzleri ......................................................................................................................................... 2
Kurulum Adımları ..............................................................................................................................................................3
Console (Konsol) Kurulumu................................................................................................................................................................ 3
Uygulama Lisansı Yükleme................................................................................................................................................................. 4
Uygulama Image (Görüntüsü) Yükleme.............................................................................................................................................. 4
Uygulama Kurulumu Yapma............................................................................................................................................................... 5
Uygulamaları Yönetme ......................................................................................................................................................6
Uygulama Oluşturma......................................................................................................................................................................... 6
Uygulama Durdurma, Başlatma ve Silme............................................................................................................................................ 6
Uygulama Düzenleme........................................................................................................................................................................ 7
Uygulama Bilgilerini Görüntüleme ..................................................................................................................................................... 7
Uygulamaya Serial Console Üzerinden Bağlanma ............................................................................................................................... 8
İmage (Görüntü) Yönetimi .................................................................................................................................................9
Image (Görüntü) İndirme ................................................................................................................................................................... 9
Image (Görüntü) Görüntüleme........................................................................................................................................................... 9
Image (Görüntü) Silme....................................................................................................................................................................... 9
ISG NTP Ayarları...............................................................................................................................................................10
NTP Sunucusu Görüntüleme ............................................................................................................................................................ 10
NTP Sunucusu Ekleme...................................................................................................................................................................... 10
NTP Sunucusu Silme ........................................................................................................................................................................ 10
NTP Sunucusu Aktifleştirme ve Senkranizasyonu.............................................................................................................................. 10
Lisans Yönetimi................................................................................................................................................................11
Lisans Yükleme ................................................................................................................................................................................ 11
Lisans Silme..................................................................................................................................................................................... 11
Lisans Görüntüleme......................................................................................................................................................................... 11
ISG Upgrade (Yükseltme) Talimatları................................................................................................................................12
Platform ve Performans Referansları ...............................................................................................................................13
Cihaz için Toplam Fiziksel Kaynaklar ve Uygulamalar için Kullanılabilir Sanal Kaynaklar .................................................................... 13
Malware Analysis (Kötü Amaçlı Yazılım Analizi) Uygulama Referas Kaynakları.................................................................................. 13
Content Analysis (İçerik Analizi) Uygulama Referas Kaynakları ......................................................................................................... 13
Management Center (Yönetim Merkezi) Uygulama Referas Kaynakları............................................................................................. 15
ProxySG Uygulama Referas Kaynakları............................................................................................................................................. 15
Referans ..........................................................................................................................................................................17
Sayfa 1
ISG uygulamaları dağıtmak (deploy) için kullanılan Symantec Security Platform (SSP) yazılımıdır.
Aşağıdaki görevleri gerçekleştirmek için ISG komut satırı arabirimini (CLI) kullanın:
• SSP cihazını ağınıza bağlayın
• ISG seri (serial) konsoluna bağlanın
• Bir veya daha fazla uygulama oluşturun ve çalıştırın
• Uygulamaları lisanslayın
ISG Uygulamalarının Lisanslanması
SSP içerisindeki uygulamalar için lisanslama işlemleri uygulamada tarafından değil ISG tarafından yapılmaktadır.
Uygulama lisansları sadece ISG CLI aracılığıyla yönetilir. Lisanlar buradan eklenir, yenilenir ya da silinir. Yüklenen
uygulamalar üzerinde lisans girilecek bölümler devre dışı bırakılır.
Not: ISG üzerinde lisanslarda yapılan değişikliklerden sonra, lisansın etkilediği uygulamaya restart atılması
(yeniden başlatılması) gerekmektedir.
ProxySG uygulaması için sadece Secure Web Gateway (SWG)-Edition ve Advanced Reverse Proxy (ARP)
lisansları kullanılabilir. Proxy-Edition gibi bir lisans bulunmamaktadır. Bu nedenle ISG üzerinde çalışan ProxySG
uygulaması Application Delivery Network (ADN) olarak kurulamaz.
İki adet alt lisans türü vardır:
• Enterprise: Bu lisans türünde birden fazla ProxySG uygulaması, cihazı, ve sanal cihazı kullanılabilir. Örneğin
ISG üzerinde ProxySG uygulaması ve AWS üzerinde ProxySG uygulaması için aynı lisans ID kullanılabilir. Lisansı
kullanan ProxySG’lerin özellikleri farklı olabilir. Bu lisans toplamda kullanılan core (çekirdek) sayısına göre satılır.
• Node-locked: Tek bir ISG üzerinde ve sabit ProxySG vb. uygulamalar için kullanılacak tek bir lisans türüdür. Bu
lisans aynı anda çalışacak ProxySG uygulamalarının boyutunu, modelini ve sayısını belirler. Tüm uygulamalar
aynı model olmalıdır. Örneğin C2S modeli için iki adet lisans satın alabilir fakat bir adet C2S ve bir adet C2M
modeli için tek lisans satın alamazsınız. Bu tür lisanslar kalıcı cihazlar için daha çok tercih edilir.
Sayfa 2
Uygulama Lisansları İçin Notlar
Uygulama Adı Desteklenen Lisans Türü Notlar
Content Analysis
(İçerik Analizi)
Enterprise
İçerik Analizi lisansları yalnızca İçerik Analizi
uygulamaları için geçerlidir, Kötü Amaçlı
Yazılım Analizi uygulamaları için geçerli
değildir.
Malware Analysis
(Kötü Amaçlı Yazılım Analizi)
Enterprise
Kötü Amaçlı Yazılım Analizi lisansları yalnızca
Kötü Amaçlı Yazılım Analizi uygulamaları için
geçerlidir, İçerik Analizi uygulamaları için
geçerli değildir.
Management Center Enterprise
ProxySG
Enterprise
Node-locked
Uygulama Seri Numaraları ve Lisans Kimlikleri
Seri numaraları, cihazı tanımlayan benzersiz bir değerdir. Lisans kimlikleri lisans dosyalarını tanımlamak için
kullanılır.
Altta bulunan ISG CLI komutunu kullanarak serial number ve license ID’yi görüntüleyebilirsiniz.
> show version
Not: Enterprise lisanslar cihazınızdan ayrı olarak gelir. Node-locked lisanslar, lisans ID’leri cihaz ile otomatik olarak
ilişkilendirilir. Bu, lisansınızı yüklemeden önce node-locked lisans kimliklerini görüntülemek için bu komutunu
kullanabileceğiniz anlamına gelir.
Cihazların ve Uygulamaların Ağ Arayüzleri
ISG üzerinde çalışan uygulamalar için sanal ağ arayüzü, SSP cihazının fiziksel ağ arayüzü ile bire bir eşlenir.
Örneğin, uygulamanın arabirimi 0:0 olarak tanımlanırsa, o arabirim 0:0 fiziksel arabirimiyle eşlenir.
Sayfa 3
İlk yapılandırma adımlarını gerçekleştirin. Örnek olarak ProxySG kurulumu yapılmaktadır.
Console (Konsol) Kurulumu
1. ISG console ekranına bağlanmak için COM ile bağlan ve 2 yazdıktan sonra entera basın.
2. ISG IP adresini yapılandırmak istediğiniz arayüzün numarasını girin ve istendiğinde gerekli ağ bilgilerini girin.
3. ISG konsoluna erişmek için kullanmak istediğiniz şifreyi girin ve onaylamak için şifreyi tekrar girin.
4. ISG CLI'de etkinleştirme moduna erişmek için kullanmak istediğiniz parolayı girin ve parolayı onaylamak için
yeniden girin.
5. (İsteğe bağlı) Seri bağlantı noktasını güvenli hale getirmek ve bir kurulum parolası oluşturmak için Y girin. Seri
bağlantı noktasını güvenli hale getirmek istemiyorsanız, N girin.
Sayfa 4
6. Cihazın CLI'sine SSH aracılığıyla bağlanarak cihazın başarıyla yapılandırıldığını doğrulayın. IP rasgele
yazılmıştır.
Uygulama Lisansı Yükleme
Lisansınızı yüklemeden önce aktif durumda ve erişilebilir olduğundan emin olun.
(https://support.broadcom.com) adresinden kullanıcı adınız ve şifreniz ile kontrol edebilirsiniz.
1. SSH ile ISG’ye bağlanın.
2. CLI’a erişmek için 1 e basınız.
3. Enable moda geçmek için enable yazın ve şifrenizi giriniz.
4. Bu komutları deneyin.
# licensing load id license_id username username password password
ya da
localhost (config-licensing)# inline passphrase “PASSPHRASE”
entera bas.
Enter the license key below and end it with a CTRL-D
Lisans dosyasının içindeki bilgileri yapıştır ve CTRL-D yap.
“PASSPHRASE” yazan yere lisansı indirirken kullanılan parolayı tırnaklar olmadan gir.
Not: Passphrase içeriğinde özel karakter kullanıldığı zaman hatalar alındığı görüldü.
Uygulama Image (Görüntüsü) Yükleme
Bir uygulama oluşturmak için için önce uygulamanın image’ini ISG’ye yüklemeniz gerekmektedir.
1. Cihazın console ekranında enable olun.
#config
(config)# images
(config-images)# load app_download_URL
Sayfa 5
Uygulama Kurulumu Yapma
Uygulama kurulumu yapmadan önce image’lerin istenilen versiyon olduğuna emin olun ve image ismini not
edin.
1. Cihazın console ekranında enable olun.
#config
(config)# applications
(config- applications)# create sg sg_name model model_name license-id license_id image-id image_id
ok
2. Uygulama kurulduktan sonra uygulamanın ISG üzerinde çalıştırılması gerekmektedir.
(config- applications)# start app_name
Örnek:
(config- applications)# create sg SGOS model C8L license-id 0031521455 image-id proxysg-7.3.7.1-271011
Not: Alınacak olası hatalar license-id kısmından veya model kısmından kaynaklanabilir. License-id ISG üzerine
girilen lisansta bulunan ID ile eşleşmelidir.
Sayfa 6
Uygulama bilgilerini ve özelliklerini görüntüleme, serial console’a attach (ISG konsolu üzerinden uygulamaların
içiresine girme), mevcut uygulamayı editleme (düzenleme) özellikleri.
Uygulama Oluşturma
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
3. Uygulama oluşturun.
enable
#config
(config)# applications
(config- applications)# create sg sg_name model model_name license-id license_id image-id image_id
ok
Örnek:
(config- applications)# create sg SGOS model C8L license-id 0031521455 image-id sg-7.3.7.1-271011
Not: Alınacak olası hatalar license-id kısmından veya model kısmından kaynaklanabilir. License-id ISG üzerine
girilen lisansta bulunan ID ile eşleşmelidir.
Uygulama Durdurma, Başlatma ve Silme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
3. Aşağıdaki komutları çalıştırın.
-Başlat
enable
#config
(config)# applications
(config- applications)# start app_name
-Durdur
enable
#config
(config)# applications
(config- applications)# start app_name
-Silme
enable
#config
(config)# applications
(config- applications)# delete app_name
Sayfa 7
Uygulama Düzenleme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
3. Düzenlemek istenilen uygulamayı durdurun.
enable
#config
(config)# applications
(config- applications)# stop app_name
4. Uygulamayı düzenleyin.
(config- applications)# edit app_name model_type | image-id image_id
Not: Buradan model ve image düzenlemeleri yapılmaktadır. Uygulama updateleride ISG üzerinden ve edit ile
yapılmaktadır.
Örnek:
(config- applications)# edit SGOS model C8L sg-7.3.7.1-271011
Örnek:
Uygulama Bilgilerini Görüntüleme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# applications
(config- applications)# view
Sayfa 8
Uygulamaya Serial Console Üzerinden Bağlanma
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# applications
(config- applications)# attach-console app_name
Aşağıdaki gibi bir ekran karşınıza gelecektir.
(config-applications)# attach-console SG1
Connected to domain sgos
Escape character is ^]
System starting up . . .
In MP mode; two processors active Executing image: Version: SGOS 6.7.5.3, Release id: 249936 64-bit, gdb,
Optimized Manufacturing MBR on directory-3 - Slot 3 (KVM VirtIO Disk N/A N/A) This is a new system.
Press "enter" three times to activate the serial console
******************* CONFIGURATION ALERT *******************
System entering configuration wizard for the following reasons:
- Cannot find a network adapter configured with an IP address and subnet.
- The console password or 'enable' password is not set.
******************* CONFIGURATION ALERT *******************
--------------- CONFIGURATION START ------------------
Welcome to the Blue Coat SG-VA Series configuration wizard.
This appliance's serial number: 0000990007
---------------------------------------------------------------------
You can get field help by entering a question mark ? in the fields.
You can move backwards through the steps by pressing the UP arrow.
You can exit the wizard without saving your entries by pressing ESC.
---------------------------------------------------------------------
Step 1: How do you plan to configure this appliance?
a) Through a manual setup
b) Through a Director-managed setup
Your choice: []
Bu ekrandan çıkmak için Ctrl+ü kısayolunu kullanabilirsiniz.
Sayfa 9
Image (Görüntü) İndirme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# images
(config- images)# load image_URL
Image (Görüntü) Görüntüleme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# images
(config- images)# view -→ Bütün imageleri gösterir
(config- images)# view image_id -→ Spesifik image’i gösterir
(config- images)# view sg -→ Sadece Proxy imageleri gösterir
Image (Görüntü) Silme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# images
(config- images)# delete image_id
Sayfa 10
NTP Sunucusu Görüntüleme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# ntp
(config- ntp)# view
NTP Sunucusu Ekleme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# ntp
(config- ntp)# server NTP_server_IP
Not: Eklenen server ilk sıraya eklenir.
NTP Sunucusu Silme
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# ntp
(config- ntp)# no server NTP_server_IP
NTP Sunucusu Aktifleştirme ve Senkranizasyonu
1. ISG’ye SSH ile bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
enable
#config
(config)# ntp
(config- ntp)# enable
(config- ntp)# update-now
Not: ISG saat ayarları doğru yapılandırılmazsa ve kontrol edilmezse, ISG üzerinde bulunan uygulamaların saat
ayarlarında sorunlar ortaya çıkabilir.
Sayfa 11
Lisans Yükleme
Lisansınızı yüklemeden önce aktif durumda ve erişilebilir olduğundan emin olun.
(https://support.broadcom.com) adresinden kullanıcı adınız ve şifreniz ile kontrol edebilirsiniz.
1. SSH ile ISG’ye bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
# licensing load id license_id username username password password
ya da
(config)# licensing
(config-licensing)# inline passphrase “PASSPHRASE”
entera bas.
Enter the license key below and end it with a CTRL-D
Lisans dosyasının içindeki bilgileri yapıştır ve CTRL-D yap.
“PASSPHRASE” yazan yere lisansı indirirken kullanılan parolayı tırnaklar olmadan gir.
Not: Passphrase içeriğinde özel karakter kullanıldığı zaman hatalar alındığı görüldü.
Lisans Silme
1. SSH ile ISG’ye bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
(config)# licensing
(config-licensing)# delete id license_id
ya da
# licensing delete id license_id
Lisans Görüntüleme
1. SSH ile ISG’ye bağlanın.
2. Önce enable moda sonra configuration moduna geçiş yapın.
(config)# licensing
(config-licensing)# view -→ Bütün lisansları gösterir
(config-licensing)# view id license_id-→ Spesifik lisansı gösterir
(config-licensing)# view node-locked -→ Bütün node-locked lisansları gösterir
Sayfa 12
ISG komut satırından ISG yükseltmesi için aşağıdaki talimatları gerçekleştirin.
Not: ISG 1.67.5.3 e downgrade (düşürmek) desteklenmemektedir.
1. Çalışan bütün uygulamaları durdurun.
(config- applications)# view
(config- applications)# stop app_name
2. Yükseltmek istediğiniz ISG image’i yükleyin.
# installed-systems load image_URL
3. ISG’yi yeniden başlatın.
# restart
4. Durdurulan bütün uygulamaları çalıştırın.
(config- applications)# view
(config- applications)# start app_name
Sayfa 13
Cihaz için Toplam Fiziksel Kaynaklar ve Uygulamalar için Kullanılabilir Sanal Kaynaklar
Uygulamalar için Mevcut Kaynaklar SSP Platformundaki Toplam Kaynaklar
SSP Model vCPUs RAM (GB) Disk vCPUs RAM (GB) Disk
S210-10 12 48 800 16 64 2x960 GB
S410-10 16 32 400 GB 20 48 2x480 GB
S410-20 32 80 800 GB 40 96 2x960 GB
S410-30 48 160 800 GB 64 192 2x960 GB
S410-40 64 320 1.6 TB 80 384 2x1.9 TB
Malware Analysis (Kötü Amaçlı Yazılım Analizi) Uygulama Referas Kaynakları
Malware Analysis (Kötü Amaçlı Yazılım Analizi) Modelleri
CAS Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar
MA Model vCPUs RAM (GB) Disk S410-10 S410-20 S410-30 S410-40 S210-10
C12M 12 32 1x400 1 2 2 4 1
C32M 32 80 1x800 0 1 1 2 0
Content Analysis (İçerik Analizi) Uygulama Referas Kaynakları
İçerik Analizi (Content Analysis – CAS) Dağıtımları için Maksimum Performans
SSP Model CAS Model Kurulabilir Cihaz Toplam vCPU Toplam RAM (GB) Toplam Disk (GB)
S410-10 C16L 1 16 32 200
S410-20 C32L 1 32 64 200
S410-30 C24L 2 48 96 400
S410-40 C32L 2 64 128 400
S210-10 C12L 1 24 24 200
İçerik Analizi (Content Analysis – CAS) Modelleri
Sayfa 14
CAS Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar
SSP Model vCPUs RAM (GB) Disk S410-10 S410-20 S410-30 S410-40 S210-10
C4S 4 8 1x200 2 4 4 8 3
C4M 4 12 1x200 2 4 4 8 3
C4L 4 16 1x200 2 4 4 8 3
C6S 6 8 1x200 2 4 4 8 2
C6M 6 12 1x200 2 4 4 8 2
C6L 6 16 1x200 2 4 4 8 2
C8S 8 8 1x200 2 4 4 8 1
C8M 8 12 1x200 2 4 4 8 1
C8L 8 16 1x200 2 4 4 8 1
C10S 10 10 1x200 1 3 4 6 1
C10M 10 14 1x200 1 3 4 6 1
C10L 10 20 1x200 1 3 4 6 1
C12S 12 12 1x200 1 2 4 5 1
C12M 12 18 1x200 1 2 4 5 1
C12L 12 24 1x200 1 2 4 5 1
C14S 14 14 1x200 1 2 3 4 0
C14M 14 20 1x200 1 2 3 4 0
C14L 14 28 1x200 1 2 3 4 0
C16S 16 16 1x200 1 2 3 4 0
C16M 16 24 1x200 1 2 3 4 0
C16L 16 32 1x200 1 2 3 4 0
C20S 20 20 1x200 0 1 2 3 0
C20M 20 30 1x200 0 1 2 3 0
C20L 20 40 1x200 0 1 2 3 0
C24S 24 24 1x200 0 1 2 2 0
C24M 24 36 1x200 0 1 2 2 0
C24L 24 48 1x200 0 1 2 2 0
C28S 28 28 1x200 0 1 1 2 0
C28M 28 42 1x200 0 1 1 2 0
C28L 28 56 1x200 0 1 1 2 0
C32S 32 32 1x200 0 1 1 2 0
C32M 32 48 1x200 0 1 1 2 0
C32L 32 64 1x200 0 1 1 2 0
Sayfa 15
Management Center (Yönetim Merkezi) Uygulama Referas Kaynakları
Management Center (Yönetim Merkezi) Modelleri
CAS Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar
MC Model vCPUs RAM (GB) Disk S410-10 S410-20 S410-30 S410-40 S210-10
C2S 2 4 1x200 2 4 4 8 4
C4S 4 8 1x200 2 4 4 8 3
C4M 4 8 1x400 1 2 2 4 2
C8S 8 16 1x200 2 4 4 8 1
C8M 8 16 1x400 1 2 2 4 1
C12M 12 32 1x400 1 2 2 4 1
C12L
(S210-10-A)
12 48 1x800 0 1 1 2 1
C16M
(S410-10-A)
16 32 1x400 1 2 2 4 0
C16L
(S410-10-B)
16 32 1x800 0 1 1 2 0
C32L
(S410-20-A)
32 80 1x800 0 1 1 2 0
C32XL
(S410-20-B)
32 80 1x1600 0 0 0 1 0
C48L
(S410-30-A)
48 160 1x800 0 0 1 1 0
C48XL
(S410-30-B)
48 160 1x1600 0 0 0 1 0
C64XL
(S410-40-A)
64 320 1x1600 0 0 0 1 0
ProxySG Uygulama Referas Kaynakları
ProxySG Dağıtımları için Maksimum Performans
SSP Model ProxySG
Model
Kurulabilir
Cihaz
Toplam
vCPU
Toplam RAM
(GB)
Toplam Disk
(GB)
Toplam Bağlantı
S410-10 C16XS 1 16 32 400 50,000
S410-20 C16XS 2 32 64 800 100,000
S410-30 C24S 2 48 160 800 250,000
S410-40 C16S 4 64 320 1,600 500,000
S210-10 C12S 1 12 48 400 75,000
Sayfa 16
ProxySG Modelleri
ProxySG Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar
ProxySG
Model
vCPU RAM
(GB)
Disk
(GB)
Connection
Count
S410-
10
S410-
20
S410-
30
S410-
40
S210-
10
C2S 2 12 1x200 15,000 2 4 4 8 4
C2M 2 16 1x200 20,000 2 4 4 8 3
C2L 2 20 1x200 25,000 1 4 4 8 2
C4S 4 20 1x200 25,000 1 4 4 8 2
C4M 4 24 1x200 37,500 1 3 4 8 2
C4L 4 32 1x200 50,000 1 2 4 8 1
C6S 6 24 1x200 37,500 1 3 4 8 2
C6M 6 40 2x200 62,500 0 2 2 4 1
C6L 6 48 2x200 75,000 0 1 2 4 1
C8S 8 32 2x200 50,000 1 2 2 4 1
C8M 8 64 2x200 100,000 0 1 2 4 0
C8L 8 80 2x200 125,000 0 1 2 4 0
C10S 10 40 2x200 62,500 0 2 2 4 1
C10M 10 80 2x200 125,000 0 1 2 4 0
C10L 10 96 2x200 150,000 0 0 1 3 0
C12S 12 48 2x200 75,000 0 1 2 4 1
C12M* 12 96 2x200 150,000 0 0 1 3 0
C12L* 12 128 2x200 200,000 0 0 1 2 0
C14S 14 64 2x200 100,000 0 1 2 4 0
C14M 14 112 2x200 175,000 0 0 1 2 0
C14L 14 144 4x200 225,000 0 0 1 2 0
C16XS 16 32 2x200 50,000 1 2 2 4 0
C16S 16 80 2x200 125,000 0 1 2 4 0
C16M 16 128 4x200 200,000 0 0 1 2 0
C16L 16 160 4x200 250,000 0 0 1 2 0
C20S 20 96 2x200 150,000 0 0 1 3 0
C20M 20 144 4x200 225,000 0 0 1 2 0
C20L 20 192 6x200 300,000 0 0 0 1 0
C24XS 24 80 2x200 125,000 0 1 2 2 0
C24S* 24 112 2x200 175,000 0 0 1 2 0
C24M 24 160 4x200 250,000 0 0 1 2 0
C24L 24 256 8x200 375,000 0 0 0 1 0
C28S 28 128 4x200 200,000 0 0 1 2 0
C28M 28 192 6x200 300,000 0 0 0 1 0
C28L 28 288 8x200 450,000 0 0 0 1 0
C32XS 32 80 2x200 125,000 0 1 1 2 0
C32S 32 160 4x200 250,000 0 0 1 2 0
C32M 32 256 8x200 400,000 0 0 0 1 0
C32L 32 320 8x200 500,000 0 0 0 1 0
Sayfa 17
Bu doküman Symantec ISG 2.x Administration and Deployment Guide baz alınarak hazırlanmıştır.
https://broadcom-stage.adobecqms.net/content/dam/broadcom/techdocs/symantec-security-software/web-
and-network-security/integrated-secure-gateway/generated-pdfs/ISG-2_x-Admin-and-Deployment-Guide.pdf
https://techdocs.broadcom.com/us/en/symantec-security-software/web-and-network-security/integrated-
secure-gateway/2-4/About-ISG/Platform-and-Performance-Reference.html
Eksik veya yanlış bilgiler ve önerileriniz için lütfen iletişime geçiniz.
Mail : kaptanoglumert94@gmail.com
Linkedin: linkedin.com/in/kaptanmert

Mais conteúdo relacionado

Semelhante a ISG Admin Guide TR.pdf

Vekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik DuvarlariVekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik Duvarlari
eroglu
 
Samsung kullanim
Samsung kullanimSamsung kullanim
Samsung kullanim
ismailben
 
Terminel services yenilikleri web access remoteapp softgrid
Terminel services yenilikleri web access remoteapp softgridTerminel services yenilikleri web access remoteapp softgrid
Terminel services yenilikleri web access remoteapp softgrid
ÇözümPARK
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma Testleri
BGA Cyber Security
 

Semelhante a ISG Admin Guide TR.pdf (20)

Mobil Uygulama Güvenlik Testlerinde Sertifika Sabitleme Özelliğinin Atlatılması
Mobil Uygulama Güvenlik Testlerinde Sertifika Sabitleme Özelliğinin AtlatılmasıMobil Uygulama Güvenlik Testlerinde Sertifika Sabitleme Özelliğinin Atlatılması
Mobil Uygulama Güvenlik Testlerinde Sertifika Sabitleme Özelliğinin Atlatılması
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 10, 11, 12
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 10, 11, 12Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 10, 11, 12
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 10, 11, 12
 
Angular JS ve Node JS Güvenliği
Angular JS ve Node JS GüvenliğiAngular JS ve Node JS Güvenliği
Angular JS ve Node JS Güvenliği
 
Bitdefender Cloud Security
Bitdefender Cloud SecurityBitdefender Cloud Security
Bitdefender Cloud Security
 
WEB ve MOBİL SIZMA TESTLERİ
WEB ve MOBİL SIZMA TESTLERİ WEB ve MOBİL SIZMA TESTLERİ
WEB ve MOBİL SIZMA TESTLERİ
 
.Net ile yazılım güvenliği
.Net ile yazılım güvenliği.Net ile yazılım güvenliği
.Net ile yazılım güvenliği
 
Vengito Firma Tanıtımı 2021
Vengito Firma Tanıtımı 2021Vengito Firma Tanıtımı 2021
Vengito Firma Tanıtımı 2021
 
Pingturkpresentationshort 190730231427
Pingturkpresentationshort 190730231427Pingturkpresentationshort 190730231427
Pingturkpresentationshort 190730231427
 
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
 
Mobil Pentest Örnek Not
Mobil Pentest Örnek NotMobil Pentest Örnek Not
Mobil Pentest Örnek Not
 
GÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİ
GÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİGÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİ
GÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİ
 
Vekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik DuvarlariVekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik Duvarlari
 
Samsung kullanim
Samsung kullanimSamsung kullanim
Samsung kullanim
 
Terminel services yenilikleri web access remoteapp softgrid
Terminel services yenilikleri web access remoteapp softgridTerminel services yenilikleri web access remoteapp softgrid
Terminel services yenilikleri web access remoteapp softgrid
 
Zararlı Yazılım Analizi Eğitimi Lab Kitabı
Zararlı Yazılım Analizi Eğitimi Lab KitabıZararlı Yazılım Analizi Eğitimi Lab Kitabı
Zararlı Yazılım Analizi Eğitimi Lab Kitabı
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma Testleri
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma Testleri
 
Mail Sniper Nedir?
Mail Sniper Nedir?Mail Sniper Nedir?
Mail Sniper Nedir?
 
Mobil Uygulama Güvenliği (Mobile Security)
Mobil Uygulama Güvenliği (Mobile Security)Mobil Uygulama Güvenliği (Mobile Security)
Mobil Uygulama Güvenliği (Mobile Security)
 
Bulutbilisim sunum
Bulutbilisim sunumBulutbilisim sunum
Bulutbilisim sunum
 

ISG Admin Guide TR.pdf

  • 1. Symantec - Broadcom ISG 2.x Kurulum ve Yönetim Rehberi Mert Kaptanoğlu İletişim : kaptanoglumert94@gmail.com linkedin.com/in/kaptanmert
  • 2. Integrated Secure Gateway Hakkında ................................................................................................................................1 ISG Uygulamalarının Lisanslanması .................................................................................................................................................... 1 Uygulama Lisansları İçin Notlar .......................................................................................................................................................... 2 Uygulama Seri Numaraları ve Lisans Kimlikleri ................................................................................................................................... 2 Cihazların ve Uygulamaların Ağ Arayüzleri ......................................................................................................................................... 2 Kurulum Adımları ..............................................................................................................................................................3 Console (Konsol) Kurulumu................................................................................................................................................................ 3 Uygulama Lisansı Yükleme................................................................................................................................................................. 4 Uygulama Image (Görüntüsü) Yükleme.............................................................................................................................................. 4 Uygulama Kurulumu Yapma............................................................................................................................................................... 5 Uygulamaları Yönetme ......................................................................................................................................................6 Uygulama Oluşturma......................................................................................................................................................................... 6 Uygulama Durdurma, Başlatma ve Silme............................................................................................................................................ 6 Uygulama Düzenleme........................................................................................................................................................................ 7 Uygulama Bilgilerini Görüntüleme ..................................................................................................................................................... 7 Uygulamaya Serial Console Üzerinden Bağlanma ............................................................................................................................... 8 İmage (Görüntü) Yönetimi .................................................................................................................................................9 Image (Görüntü) İndirme ................................................................................................................................................................... 9 Image (Görüntü) Görüntüleme........................................................................................................................................................... 9 Image (Görüntü) Silme....................................................................................................................................................................... 9 ISG NTP Ayarları...............................................................................................................................................................10 NTP Sunucusu Görüntüleme ............................................................................................................................................................ 10 NTP Sunucusu Ekleme...................................................................................................................................................................... 10 NTP Sunucusu Silme ........................................................................................................................................................................ 10 NTP Sunucusu Aktifleştirme ve Senkranizasyonu.............................................................................................................................. 10 Lisans Yönetimi................................................................................................................................................................11 Lisans Yükleme ................................................................................................................................................................................ 11 Lisans Silme..................................................................................................................................................................................... 11 Lisans Görüntüleme......................................................................................................................................................................... 11 ISG Upgrade (Yükseltme) Talimatları................................................................................................................................12 Platform ve Performans Referansları ...............................................................................................................................13 Cihaz için Toplam Fiziksel Kaynaklar ve Uygulamalar için Kullanılabilir Sanal Kaynaklar .................................................................... 13 Malware Analysis (Kötü Amaçlı Yazılım Analizi) Uygulama Referas Kaynakları.................................................................................. 13 Content Analysis (İçerik Analizi) Uygulama Referas Kaynakları ......................................................................................................... 13 Management Center (Yönetim Merkezi) Uygulama Referas Kaynakları............................................................................................. 15 ProxySG Uygulama Referas Kaynakları............................................................................................................................................. 15 Referans ..........................................................................................................................................................................17
  • 3. Sayfa 1 ISG uygulamaları dağıtmak (deploy) için kullanılan Symantec Security Platform (SSP) yazılımıdır. Aşağıdaki görevleri gerçekleştirmek için ISG komut satırı arabirimini (CLI) kullanın: • SSP cihazını ağınıza bağlayın • ISG seri (serial) konsoluna bağlanın • Bir veya daha fazla uygulama oluşturun ve çalıştırın • Uygulamaları lisanslayın ISG Uygulamalarının Lisanslanması SSP içerisindeki uygulamalar için lisanslama işlemleri uygulamada tarafından değil ISG tarafından yapılmaktadır. Uygulama lisansları sadece ISG CLI aracılığıyla yönetilir. Lisanlar buradan eklenir, yenilenir ya da silinir. Yüklenen uygulamalar üzerinde lisans girilecek bölümler devre dışı bırakılır. Not: ISG üzerinde lisanslarda yapılan değişikliklerden sonra, lisansın etkilediği uygulamaya restart atılması (yeniden başlatılması) gerekmektedir. ProxySG uygulaması için sadece Secure Web Gateway (SWG)-Edition ve Advanced Reverse Proxy (ARP) lisansları kullanılabilir. Proxy-Edition gibi bir lisans bulunmamaktadır. Bu nedenle ISG üzerinde çalışan ProxySG uygulaması Application Delivery Network (ADN) olarak kurulamaz. İki adet alt lisans türü vardır: • Enterprise: Bu lisans türünde birden fazla ProxySG uygulaması, cihazı, ve sanal cihazı kullanılabilir. Örneğin ISG üzerinde ProxySG uygulaması ve AWS üzerinde ProxySG uygulaması için aynı lisans ID kullanılabilir. Lisansı kullanan ProxySG’lerin özellikleri farklı olabilir. Bu lisans toplamda kullanılan core (çekirdek) sayısına göre satılır. • Node-locked: Tek bir ISG üzerinde ve sabit ProxySG vb. uygulamalar için kullanılacak tek bir lisans türüdür. Bu lisans aynı anda çalışacak ProxySG uygulamalarının boyutunu, modelini ve sayısını belirler. Tüm uygulamalar aynı model olmalıdır. Örneğin C2S modeli için iki adet lisans satın alabilir fakat bir adet C2S ve bir adet C2M modeli için tek lisans satın alamazsınız. Bu tür lisanslar kalıcı cihazlar için daha çok tercih edilir.
  • 4. Sayfa 2 Uygulama Lisansları İçin Notlar Uygulama Adı Desteklenen Lisans Türü Notlar Content Analysis (İçerik Analizi) Enterprise İçerik Analizi lisansları yalnızca İçerik Analizi uygulamaları için geçerlidir, Kötü Amaçlı Yazılım Analizi uygulamaları için geçerli değildir. Malware Analysis (Kötü Amaçlı Yazılım Analizi) Enterprise Kötü Amaçlı Yazılım Analizi lisansları yalnızca Kötü Amaçlı Yazılım Analizi uygulamaları için geçerlidir, İçerik Analizi uygulamaları için geçerli değildir. Management Center Enterprise ProxySG Enterprise Node-locked Uygulama Seri Numaraları ve Lisans Kimlikleri Seri numaraları, cihazı tanımlayan benzersiz bir değerdir. Lisans kimlikleri lisans dosyalarını tanımlamak için kullanılır. Altta bulunan ISG CLI komutunu kullanarak serial number ve license ID’yi görüntüleyebilirsiniz. > show version Not: Enterprise lisanslar cihazınızdan ayrı olarak gelir. Node-locked lisanslar, lisans ID’leri cihaz ile otomatik olarak ilişkilendirilir. Bu, lisansınızı yüklemeden önce node-locked lisans kimliklerini görüntülemek için bu komutunu kullanabileceğiniz anlamına gelir. Cihazların ve Uygulamaların Ağ Arayüzleri ISG üzerinde çalışan uygulamalar için sanal ağ arayüzü, SSP cihazının fiziksel ağ arayüzü ile bire bir eşlenir. Örneğin, uygulamanın arabirimi 0:0 olarak tanımlanırsa, o arabirim 0:0 fiziksel arabirimiyle eşlenir.
  • 5. Sayfa 3 İlk yapılandırma adımlarını gerçekleştirin. Örnek olarak ProxySG kurulumu yapılmaktadır. Console (Konsol) Kurulumu 1. ISG console ekranına bağlanmak için COM ile bağlan ve 2 yazdıktan sonra entera basın. 2. ISG IP adresini yapılandırmak istediğiniz arayüzün numarasını girin ve istendiğinde gerekli ağ bilgilerini girin. 3. ISG konsoluna erişmek için kullanmak istediğiniz şifreyi girin ve onaylamak için şifreyi tekrar girin. 4. ISG CLI'de etkinleştirme moduna erişmek için kullanmak istediğiniz parolayı girin ve parolayı onaylamak için yeniden girin. 5. (İsteğe bağlı) Seri bağlantı noktasını güvenli hale getirmek ve bir kurulum parolası oluşturmak için Y girin. Seri bağlantı noktasını güvenli hale getirmek istemiyorsanız, N girin.
  • 6. Sayfa 4 6. Cihazın CLI'sine SSH aracılığıyla bağlanarak cihazın başarıyla yapılandırıldığını doğrulayın. IP rasgele yazılmıştır. Uygulama Lisansı Yükleme Lisansınızı yüklemeden önce aktif durumda ve erişilebilir olduğundan emin olun. (https://support.broadcom.com) adresinden kullanıcı adınız ve şifreniz ile kontrol edebilirsiniz. 1. SSH ile ISG’ye bağlanın. 2. CLI’a erişmek için 1 e basınız. 3. Enable moda geçmek için enable yazın ve şifrenizi giriniz. 4. Bu komutları deneyin. # licensing load id license_id username username password password ya da localhost (config-licensing)# inline passphrase “PASSPHRASE” entera bas. Enter the license key below and end it with a CTRL-D Lisans dosyasının içindeki bilgileri yapıştır ve CTRL-D yap. “PASSPHRASE” yazan yere lisansı indirirken kullanılan parolayı tırnaklar olmadan gir. Not: Passphrase içeriğinde özel karakter kullanıldığı zaman hatalar alındığı görüldü. Uygulama Image (Görüntüsü) Yükleme Bir uygulama oluşturmak için için önce uygulamanın image’ini ISG’ye yüklemeniz gerekmektedir. 1. Cihazın console ekranında enable olun. #config (config)# images (config-images)# load app_download_URL
  • 7. Sayfa 5 Uygulama Kurulumu Yapma Uygulama kurulumu yapmadan önce image’lerin istenilen versiyon olduğuna emin olun ve image ismini not edin. 1. Cihazın console ekranında enable olun. #config (config)# applications (config- applications)# create sg sg_name model model_name license-id license_id image-id image_id ok 2. Uygulama kurulduktan sonra uygulamanın ISG üzerinde çalıştırılması gerekmektedir. (config- applications)# start app_name Örnek: (config- applications)# create sg SGOS model C8L license-id 0031521455 image-id proxysg-7.3.7.1-271011 Not: Alınacak olası hatalar license-id kısmından veya model kısmından kaynaklanabilir. License-id ISG üzerine girilen lisansta bulunan ID ile eşleşmelidir.
  • 8. Sayfa 6 Uygulama bilgilerini ve özelliklerini görüntüleme, serial console’a attach (ISG konsolu üzerinden uygulamaların içiresine girme), mevcut uygulamayı editleme (düzenleme) özellikleri. Uygulama Oluşturma 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. 3. Uygulama oluşturun. enable #config (config)# applications (config- applications)# create sg sg_name model model_name license-id license_id image-id image_id ok Örnek: (config- applications)# create sg SGOS model C8L license-id 0031521455 image-id sg-7.3.7.1-271011 Not: Alınacak olası hatalar license-id kısmından veya model kısmından kaynaklanabilir. License-id ISG üzerine girilen lisansta bulunan ID ile eşleşmelidir. Uygulama Durdurma, Başlatma ve Silme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. 3. Aşağıdaki komutları çalıştırın. -Başlat enable #config (config)# applications (config- applications)# start app_name -Durdur enable #config (config)# applications (config- applications)# start app_name -Silme enable #config (config)# applications (config- applications)# delete app_name
  • 9. Sayfa 7 Uygulama Düzenleme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. 3. Düzenlemek istenilen uygulamayı durdurun. enable #config (config)# applications (config- applications)# stop app_name 4. Uygulamayı düzenleyin. (config- applications)# edit app_name model_type | image-id image_id Not: Buradan model ve image düzenlemeleri yapılmaktadır. Uygulama updateleride ISG üzerinden ve edit ile yapılmaktadır. Örnek: (config- applications)# edit SGOS model C8L sg-7.3.7.1-271011 Örnek: Uygulama Bilgilerini Görüntüleme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# applications (config- applications)# view
  • 10. Sayfa 8 Uygulamaya Serial Console Üzerinden Bağlanma 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# applications (config- applications)# attach-console app_name Aşağıdaki gibi bir ekran karşınıza gelecektir. (config-applications)# attach-console SG1 Connected to domain sgos Escape character is ^] System starting up . . . In MP mode; two processors active Executing image: Version: SGOS 6.7.5.3, Release id: 249936 64-bit, gdb, Optimized Manufacturing MBR on directory-3 - Slot 3 (KVM VirtIO Disk N/A N/A) This is a new system. Press "enter" three times to activate the serial console ******************* CONFIGURATION ALERT ******************* System entering configuration wizard for the following reasons: - Cannot find a network adapter configured with an IP address and subnet. - The console password or 'enable' password is not set. ******************* CONFIGURATION ALERT ******************* --------------- CONFIGURATION START ------------------ Welcome to the Blue Coat SG-VA Series configuration wizard. This appliance's serial number: 0000990007 --------------------------------------------------------------------- You can get field help by entering a question mark ? in the fields. You can move backwards through the steps by pressing the UP arrow. You can exit the wizard without saving your entries by pressing ESC. --------------------------------------------------------------------- Step 1: How do you plan to configure this appliance? a) Through a manual setup b) Through a Director-managed setup Your choice: [] Bu ekrandan çıkmak için Ctrl+ü kısayolunu kullanabilirsiniz.
  • 11. Sayfa 9 Image (Görüntü) İndirme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# images (config- images)# load image_URL Image (Görüntü) Görüntüleme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# images (config- images)# view -→ Bütün imageleri gösterir (config- images)# view image_id -→ Spesifik image’i gösterir (config- images)# view sg -→ Sadece Proxy imageleri gösterir Image (Görüntü) Silme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# images (config- images)# delete image_id
  • 12. Sayfa 10 NTP Sunucusu Görüntüleme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# ntp (config- ntp)# view NTP Sunucusu Ekleme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# ntp (config- ntp)# server NTP_server_IP Not: Eklenen server ilk sıraya eklenir. NTP Sunucusu Silme 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# ntp (config- ntp)# no server NTP_server_IP NTP Sunucusu Aktifleştirme ve Senkranizasyonu 1. ISG’ye SSH ile bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. enable #config (config)# ntp (config- ntp)# enable (config- ntp)# update-now Not: ISG saat ayarları doğru yapılandırılmazsa ve kontrol edilmezse, ISG üzerinde bulunan uygulamaların saat ayarlarında sorunlar ortaya çıkabilir.
  • 13. Sayfa 11 Lisans Yükleme Lisansınızı yüklemeden önce aktif durumda ve erişilebilir olduğundan emin olun. (https://support.broadcom.com) adresinden kullanıcı adınız ve şifreniz ile kontrol edebilirsiniz. 1. SSH ile ISG’ye bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. # licensing load id license_id username username password password ya da (config)# licensing (config-licensing)# inline passphrase “PASSPHRASE” entera bas. Enter the license key below and end it with a CTRL-D Lisans dosyasının içindeki bilgileri yapıştır ve CTRL-D yap. “PASSPHRASE” yazan yere lisansı indirirken kullanılan parolayı tırnaklar olmadan gir. Not: Passphrase içeriğinde özel karakter kullanıldığı zaman hatalar alındığı görüldü. Lisans Silme 1. SSH ile ISG’ye bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. (config)# licensing (config-licensing)# delete id license_id ya da # licensing delete id license_id Lisans Görüntüleme 1. SSH ile ISG’ye bağlanın. 2. Önce enable moda sonra configuration moduna geçiş yapın. (config)# licensing (config-licensing)# view -→ Bütün lisansları gösterir (config-licensing)# view id license_id-→ Spesifik lisansı gösterir (config-licensing)# view node-locked -→ Bütün node-locked lisansları gösterir
  • 14. Sayfa 12 ISG komut satırından ISG yükseltmesi için aşağıdaki talimatları gerçekleştirin. Not: ISG 1.67.5.3 e downgrade (düşürmek) desteklenmemektedir. 1. Çalışan bütün uygulamaları durdurun. (config- applications)# view (config- applications)# stop app_name 2. Yükseltmek istediğiniz ISG image’i yükleyin. # installed-systems load image_URL 3. ISG’yi yeniden başlatın. # restart 4. Durdurulan bütün uygulamaları çalıştırın. (config- applications)# view (config- applications)# start app_name
  • 15. Sayfa 13 Cihaz için Toplam Fiziksel Kaynaklar ve Uygulamalar için Kullanılabilir Sanal Kaynaklar Uygulamalar için Mevcut Kaynaklar SSP Platformundaki Toplam Kaynaklar SSP Model vCPUs RAM (GB) Disk vCPUs RAM (GB) Disk S210-10 12 48 800 16 64 2x960 GB S410-10 16 32 400 GB 20 48 2x480 GB S410-20 32 80 800 GB 40 96 2x960 GB S410-30 48 160 800 GB 64 192 2x960 GB S410-40 64 320 1.6 TB 80 384 2x1.9 TB Malware Analysis (Kötü Amaçlı Yazılım Analizi) Uygulama Referas Kaynakları Malware Analysis (Kötü Amaçlı Yazılım Analizi) Modelleri CAS Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar MA Model vCPUs RAM (GB) Disk S410-10 S410-20 S410-30 S410-40 S210-10 C12M 12 32 1x400 1 2 2 4 1 C32M 32 80 1x800 0 1 1 2 0 Content Analysis (İçerik Analizi) Uygulama Referas Kaynakları İçerik Analizi (Content Analysis – CAS) Dağıtımları için Maksimum Performans SSP Model CAS Model Kurulabilir Cihaz Toplam vCPU Toplam RAM (GB) Toplam Disk (GB) S410-10 C16L 1 16 32 200 S410-20 C32L 1 32 64 200 S410-30 C24L 2 48 96 400 S410-40 C32L 2 64 128 400 S210-10 C12L 1 24 24 200 İçerik Analizi (Content Analysis – CAS) Modelleri
  • 16. Sayfa 14 CAS Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar SSP Model vCPUs RAM (GB) Disk S410-10 S410-20 S410-30 S410-40 S210-10 C4S 4 8 1x200 2 4 4 8 3 C4M 4 12 1x200 2 4 4 8 3 C4L 4 16 1x200 2 4 4 8 3 C6S 6 8 1x200 2 4 4 8 2 C6M 6 12 1x200 2 4 4 8 2 C6L 6 16 1x200 2 4 4 8 2 C8S 8 8 1x200 2 4 4 8 1 C8M 8 12 1x200 2 4 4 8 1 C8L 8 16 1x200 2 4 4 8 1 C10S 10 10 1x200 1 3 4 6 1 C10M 10 14 1x200 1 3 4 6 1 C10L 10 20 1x200 1 3 4 6 1 C12S 12 12 1x200 1 2 4 5 1 C12M 12 18 1x200 1 2 4 5 1 C12L 12 24 1x200 1 2 4 5 1 C14S 14 14 1x200 1 2 3 4 0 C14M 14 20 1x200 1 2 3 4 0 C14L 14 28 1x200 1 2 3 4 0 C16S 16 16 1x200 1 2 3 4 0 C16M 16 24 1x200 1 2 3 4 0 C16L 16 32 1x200 1 2 3 4 0 C20S 20 20 1x200 0 1 2 3 0 C20M 20 30 1x200 0 1 2 3 0 C20L 20 40 1x200 0 1 2 3 0 C24S 24 24 1x200 0 1 2 2 0 C24M 24 36 1x200 0 1 2 2 0 C24L 24 48 1x200 0 1 2 2 0 C28S 28 28 1x200 0 1 1 2 0 C28M 28 42 1x200 0 1 1 2 0 C28L 28 56 1x200 0 1 1 2 0 C32S 32 32 1x200 0 1 1 2 0 C32M 32 48 1x200 0 1 1 2 0 C32L 32 64 1x200 0 1 1 2 0
  • 17. Sayfa 15 Management Center (Yönetim Merkezi) Uygulama Referas Kaynakları Management Center (Yönetim Merkezi) Modelleri CAS Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar MC Model vCPUs RAM (GB) Disk S410-10 S410-20 S410-30 S410-40 S210-10 C2S 2 4 1x200 2 4 4 8 4 C4S 4 8 1x200 2 4 4 8 3 C4M 4 8 1x400 1 2 2 4 2 C8S 8 16 1x200 2 4 4 8 1 C8M 8 16 1x400 1 2 2 4 1 C12M 12 32 1x400 1 2 2 4 1 C12L (S210-10-A) 12 48 1x800 0 1 1 2 1 C16M (S410-10-A) 16 32 1x400 1 2 2 4 0 C16L (S410-10-B) 16 32 1x800 0 1 1 2 0 C32L (S410-20-A) 32 80 1x800 0 1 1 2 0 C32XL (S410-20-B) 32 80 1x1600 0 0 0 1 0 C48L (S410-30-A) 48 160 1x800 0 0 1 1 0 C48XL (S410-30-B) 48 160 1x1600 0 0 0 1 0 C64XL (S410-40-A) 64 320 1x1600 0 0 0 1 0 ProxySG Uygulama Referas Kaynakları ProxySG Dağıtımları için Maksimum Performans SSP Model ProxySG Model Kurulabilir Cihaz Toplam vCPU Toplam RAM (GB) Toplam Disk (GB) Toplam Bağlantı S410-10 C16XS 1 16 32 400 50,000 S410-20 C16XS 2 32 64 800 100,000 S410-30 C24S 2 48 160 800 250,000 S410-40 C16S 4 64 320 1,600 500,000 S210-10 C12S 1 12 48 400 75,000
  • 18. Sayfa 16 ProxySG Modelleri ProxySG Modelleri için Kaynaklar SSP Platformundaki Toplam Kaynaklar ProxySG Model vCPU RAM (GB) Disk (GB) Connection Count S410- 10 S410- 20 S410- 30 S410- 40 S210- 10 C2S 2 12 1x200 15,000 2 4 4 8 4 C2M 2 16 1x200 20,000 2 4 4 8 3 C2L 2 20 1x200 25,000 1 4 4 8 2 C4S 4 20 1x200 25,000 1 4 4 8 2 C4M 4 24 1x200 37,500 1 3 4 8 2 C4L 4 32 1x200 50,000 1 2 4 8 1 C6S 6 24 1x200 37,500 1 3 4 8 2 C6M 6 40 2x200 62,500 0 2 2 4 1 C6L 6 48 2x200 75,000 0 1 2 4 1 C8S 8 32 2x200 50,000 1 2 2 4 1 C8M 8 64 2x200 100,000 0 1 2 4 0 C8L 8 80 2x200 125,000 0 1 2 4 0 C10S 10 40 2x200 62,500 0 2 2 4 1 C10M 10 80 2x200 125,000 0 1 2 4 0 C10L 10 96 2x200 150,000 0 0 1 3 0 C12S 12 48 2x200 75,000 0 1 2 4 1 C12M* 12 96 2x200 150,000 0 0 1 3 0 C12L* 12 128 2x200 200,000 0 0 1 2 0 C14S 14 64 2x200 100,000 0 1 2 4 0 C14M 14 112 2x200 175,000 0 0 1 2 0 C14L 14 144 4x200 225,000 0 0 1 2 0 C16XS 16 32 2x200 50,000 1 2 2 4 0 C16S 16 80 2x200 125,000 0 1 2 4 0 C16M 16 128 4x200 200,000 0 0 1 2 0 C16L 16 160 4x200 250,000 0 0 1 2 0 C20S 20 96 2x200 150,000 0 0 1 3 0 C20M 20 144 4x200 225,000 0 0 1 2 0 C20L 20 192 6x200 300,000 0 0 0 1 0 C24XS 24 80 2x200 125,000 0 1 2 2 0 C24S* 24 112 2x200 175,000 0 0 1 2 0 C24M 24 160 4x200 250,000 0 0 1 2 0 C24L 24 256 8x200 375,000 0 0 0 1 0 C28S 28 128 4x200 200,000 0 0 1 2 0 C28M 28 192 6x200 300,000 0 0 0 1 0 C28L 28 288 8x200 450,000 0 0 0 1 0 C32XS 32 80 2x200 125,000 0 1 1 2 0 C32S 32 160 4x200 250,000 0 0 1 2 0 C32M 32 256 8x200 400,000 0 0 0 1 0 C32L 32 320 8x200 500,000 0 0 0 1 0
  • 19. Sayfa 17 Bu doküman Symantec ISG 2.x Administration and Deployment Guide baz alınarak hazırlanmıştır. https://broadcom-stage.adobecqms.net/content/dam/broadcom/techdocs/symantec-security-software/web- and-network-security/integrated-secure-gateway/generated-pdfs/ISG-2_x-Admin-and-Deployment-Guide.pdf https://techdocs.broadcom.com/us/en/symantec-security-software/web-and-network-security/integrated- secure-gateway/2-4/About-ISG/Platform-and-Performance-Reference.html Eksik veya yanlış bilgiler ve önerileriniz için lütfen iletişime geçiniz. Mail : kaptanoglumert94@gmail.com Linkedin: linkedin.com/in/kaptanmert