Blog'a Dön
Hardware & Software

FortiAnalyzer Kurulum Rehberi (2026)

FortiAnalyzer Kurulum Rehberi (2026)
FortiAnalyzer kurulumunu; initial setup, device authorization, ADOM tasarımı, log retention ve rapor şablonlarıyla açıklayan adım adım rehber.
Yayın Tarihi
04 Mayıs 2026
Güncellenme
04 Mayıs 2026
Okuma Süresi
14 dk okuma
Yazar
LeonX Expert Team

FortiAnalyzer kurmak, yalnız sanal makineyi açıp birkaç log hedefi tanımlamak değildir. Sağlıklı model; yönetim erişimini güvenli hale getirmek, doğru operation mode seçmek, cihazları doğru ADOM yapısına almak, log retention politikasını planlamak ve rapor katmanını en baştan düşünmekten oluşur. Kısa cevap şudur: FortiAnalyzer kurulumu, initial setup, cihaz yetkilendirme, ADOM tasarımı, log saklama stratejisi ve raporlama düzeni birlikte ele alındığında sürdürülebilir hale gelir.

Bu rehber özellikle şu ekipler içindir:

  • FortiGate ve Fortinet altyapısını yöneten ağ ekipleri
  • merkezi log ve raporlama katmanı kurmak isteyen güvenlik ekipleri
  • MSP veya çoklu müşteri ortamında ADOM tasarımı yapan yöneticiler
  • FortiAnalyzer'ı ilk kez devreye alacak BT operasyon ekipleri

Hızlı Özet

  • Fortinet Initial setup dokümanı, FortiAnalyzer devreye alma akışını GUI bağlantısı, RAID, network ayarları, opsiyonel ADOM, admin hesapları, cihaz ekleme ve operation mode seçimi olarak sıralar.
  • Setting up FortiAnalyzer içeriğinde güvenlik tarafında trusted host ile GUI erişimini kısıtlama, UEFI secure boot, trusted platform module ve real-time file system integrity checking gibi başlıklar açıkça listelenir.
  • FortiAnalyzer 7.6.6 dokümanına göre Fabric authorization ile FortiGate ekleme akışı için hem FortiAnalyzer hem FortiGate tarafında en az 7.0.1 sürümü gerekir.
  • Authorizing devices sayfasına göre yetkisiz cihazlar root ADOM içindeki Unauthorized Devices alanından authorize edilir ve ADOM etkinse doğru ADOM'a atanmalıdır.
  • Fortinet best-practice dokümanı, yüksek log hacimli cihazlarla düşük hacimli cihazların ayrı ADOM'lara alınmasının quota enforcement etkisini daha iyi yönettiğini söyler.
  • Log management rehberi, logların iş gereksinimini karşılayacak kadar tutulmasını ve daha eski logların performans için arşivlenmesini önerir.

İçindekiler

FortiAnalyzer kurulum rehberi görseli

Görsel: Wikimedia Commons - SPNN file server rack.

FortiAnalyzer Kurulumu Neyi Kapsar?

FortiAnalyzer kurulumu, ürün ekranına ilk kez erişmekten ibaret değildir. Fortinet'in kendi dokümanları, kurulumun ağ, disk, admin hesabı, cihaz onboarding, log yapısı ve raporlama katmanını birlikte içerdiğini açıkça gösterir.

Pratikte doğru kurulum modeli şu sorulara cevap vermelidir:

  • yönetim arayüzüne kimler erişecek
  • cihazlar hangi yöntemle authorize edilecek
  • ADOM yapısı tenant veya cihaz hacmine göre nasıl ayrılacak
  • loglar ne kadar süre tutulacak
  • raporlar hazır şablonlarla mı, özel şablonlarla mı üretilecek

Bu yüzden FortiAnalyzer en doğru şekilde Donanım & Yazılım Hizmetleri altında değerlendirilir; merkezi görünürlük ve korelasyon tarafında ise SIEM ve Güvenlik Olay Yönetimi Entegrasyonu doğrudan ilgili alt hizmettir.

Initial Setup Sırası Nasıl Olmalıdır?

Fortinet'e göre temel kurulum akışı nedir?

Fortinet Initial setup dokümanına göre FortiAnalyzer ayağa kaldırma sırası şu başlıklardan oluşur:

  • GUI bağlantısı
  • cihaz destekliyorsa RAID yapılandırması
  • network interface ayarları
  • opsiyonel ADOM yapılandırması
  • administrator hesapları
  • cihaz ekleme
  • operation mode seçimi

Buradaki kritik nokta şudur: admin hesapları tanımlandıktan sonra yeni hesapla yeniden giriş yapılmalıdır ve asıl log toplama bundan sonra başlar.

Güvenlik tarafında ilk ne yapılmalıdır?

Setting up FortiAnalyzer dokümanı, güvenlik başlıkları altında özellikle şu bileşenleri listeler:

  • trusted host ile GUI erişimini kısıtlama
  • trusted platform module
  • self-encrypting drives
  • UEFI secure boot
  • real-time file system integrity checking

Bu da FortiAnalyzer kurulumunda güvenliği sonradan eklenen katman değil, ilk gün tasarım parçası haline getirir.

Cihaz Yetkilendirme ve ADOM Tasarımı Nasıl Yapılır?

Fabric authorization ne zaman tercih edilir?

Fortinet Adding a FortiGate using Security Fabric authorization dokümanına göre bu akış hem FortiAnalyzer hem FortiGate tarafında 7.0.1 veya üzeri sürümlerde kullanılabilir. Özet akış şöyledir:

  • FortiAnalyzer üzerinde Fabric Authorization address and port tanımlanır
  • FortiGate üzerinde Security Fabric > Fabric Connectors > Logging & Analytics alanında FortiAnalyzer bilgisi girilir
  • bağlantı önce Unauthorized görünür
  • FortiGate tarafında Authorize akışı başlatılır
  • FortiAnalyzer kimlik bilgileriyle onay verilir
  • cihaz FortiAnalyzer Device Manager içinde yetkili cihaz olarak görünür

Bu yöntem, çok sayıda FortiGate onboarding sürecini hızlandırabilir.

Yetkisiz cihazlar nasıl authorize edilir?

Fortinet Authorizing devices sayfasına göre yetkisiz cihazlar root ADOM altında Device Manager > Unauthorized Devices alanında görüntülenir. Burada önemli noktalar şunlardır:

  • Display Hidden Devices gerekirse açılabilir
  • authorize sırasında cihaz doğru ADOM içine atanmalıdır
  • firmware ile seçilen ADOM versiyonu uyuşmazsa Version Mismatch Warning görülebilir

Bu uyarıyı görmezden gelerek cihaz authorize edilebilir; ancak Fortinet açıkça bunun selected ADOM içinde tam syntax desteği üretmeyebileceğini söyler.

ADOM tasarımı nasıl yapılmalıdır?

Fortinet best-practice ADOM Design dokümanına göre yüksek log hacimli cihazlarla düşük hacimli cihazları ayrı ADOM'lara almak, quota enforcement etkisinin düşük hacimli cihazları olumsuz etkilemesini önlemeye yardımcı olur.

Aynı doküman ayrıca şu uyarıyı yapar:

  • gereğinden fazla ADOM, configuration dosya boyutunu büyütür
  • bu da backup ve restore süresini artırır

Bu yüzden ADOM tasarımı şu mantıkla kurulmalıdır:

  • tenant ayrımı
  • log hacmi ayrımı
  • operasyonel sorumluluk ayrımı
  • gerçekten ihtiyaç kadar ADOM

Log Retention ve Raporlama Katmanı Nasıl Kurgulanır?

Log retention neden baştan planlanmalıdır?

Fortinet Log Management best-practice içeriği, iş gereksinimini karşılayacak kadar log tutulmasını ve daha eski logların performans için arşivlenmesini önerir. Bu, iki pratik sonuca götürür:

  • retention süresi gelişigüzel bırakılmamalıdır
  • arşiv ve analiz katmanı birbirine karıştırılmamalıdır

Merkezi log görünürlüğü gerektiğinde bu konu, SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ile birlikte ele alınmalıdır.

Raporlama nasıl hızlı başlatılır?

Fortinet List of report templates ve Creating reports from report templates dokümanlarına göre FortiAnalyzer içinde hazır rapor şablonları bulunur ve yeni raporlar Reports > Report Definitions > All Reports altında Create New ile From Template seçilerek üretilebilir.

Bu yapı iki avantaj sağlar:

  • sıfırdan layout yazmadan hızlı başlangıç
  • standart raporları kuruma göre özelleştirme

Fortinet ayrıca report template'lerin veri içermediğini, verinin rapor üretildiğinde eklendiğini açıkça belirtir. Bu da şunu gösterir:

  • template tasarımı ayrı konudur
  • doğru veri akışı ve retention olmadan iyi rapor çıkmaz

En Sık Yapılan Hatalar Nelerdir?

ADOM sayısını gereksiz büyütmek

İhtiyaçtan fazla ADOM, konfigürasyon ve restore süresini gereksiz büyütür.

Version mismatch uyarılarını dikkatsiz geçmek

Yanlış ADOM versiyonu içinde authorize edilen cihazlarda tam syntax desteği bozulabilir.

Trusted host kısıtını atlamak

Yönetim arayüzü erişimi daraltılmazsa FortiAnalyzer gereksiz geniş bir attack surface bırakır.

Retention ve arşivi aynı şey sanmak

Analiz süresi ve uzun saklama ihtiyacı farklıdır; aynı disk davranışıyla düşünülmemelidir.

Hazır rapor şablonlarını kullanmadan sıfırdan başlamak

FortiAnalyzer zaten hazır template kütüphanesi sunarken her raporu sıfırdan kurmak zaman kaybı yaratabilir.

İlgili İçerikler

Kontrol Listesi

  • yönetim arayüzü için trusted host ve temel güvenlik ayarları tanımlandı
  • network, admin hesapları ve operation mode sırası doğru tamamlandı
  • cihaz onboarding yöntemi (Fabric authorization veya manuel yetkilendirme) netleştirildi
  • yetkisiz cihazlar doğru ADOM yapısına authorize edildi
  • yüksek ve düşük log hacimli cihazlar için ADOM stratejisi belirlendi
  • retention ve arşiv süresi iş gereksinimine göre yazılı hale getirildi
  • hazır report template veya özel rapor yaklaşımı seçildi
  • merkezi korelasyon ve teklif akışı netleştirildi

LeonX ile Sonraki Adım

FortiAnalyzer kurmak, cihaz ekleyip log toplamaktan daha fazlasıdır; doğru ADOM tasarımı, doğru yetkilendirme akışı, doğru retention ve doğru raporlama modelini aynı çerçevede kurmak gerekir. LeonX, Donanım & Yazılım Hizmetleri altında özellikle SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ve Fortinet odaklı ağ altyapı tasarımıyla merkezi log görünürlüğünü daha sürdürülebilir hale getirir. Kurulum planını netleştirmek veya teklif almak için İletişim sayfasından ilerleyebilirsiniz.

İlgili sayfalar:

Sık Sorulan Sorular

FortiAnalyzer kurulumunda ilk adım nedir?

Fortinet'e göre ilk akış GUI bağlantısı, network ayarı, admin hesabı ve cihaz ekleme sırasıyla ilerlemelidir.

ADOM tasarımı neden bu kadar önemlidir?

Çünkü log hacmi, tenant ayrımı ve quota enforcement davranışı doğrudan ADOM yapısından etkilenir.

Fabric authorization ne işe yarar?

FortiGate ile FortiAnalyzer arasındaki yetkilendirme akışını daha hızlı ve kontrollü hale getirir.

Hazır rapor şablonları yeterli midir?

Çoğu başlangıç senaryosu için evet; gerektiğinde şablon üzerinden özelleştirme yapılabilir.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

KVKK için VMware Disaster Recovery Nasıl Kurgulanır? Rehber (2026)
Hardware & Software
2026-05-03
14 dk okuma

KVKK için VMware Disaster Recovery Nasıl Kurgulanır? Rehber (2026)

KVKK için VMware disaster recovery yaklaşımını; RPO/RTO, site pairing, recovery priority, test failover, yedekleme ve denetim kanıtı ekseninde açıklayan rehber.

Devamını Oku
Dell PowerStore Performance Nasıl Optimize Edilir? Rehber (2026)
Hardware & Software
2026-05-01
14 dk okuma

Dell PowerStore Performance Nasıl Optimize Edilir? Rehber (2026)

Dell PowerStore performansını; latency, IOPS, bandwidth, top consumers, host ayarları, QoS ve metrik toplama yaklaşımıyla optimize etmeyi anlatan rehber.

Devamını Oku
Dell PowerStore Active-Active Architecture Nedir? Rehber (2026)
Hardware & Software
2026-04-30
14 dk okuma

Dell PowerStore Active-Active Architecture Nedir? Rehber (2026)

Dell PowerStore active-active architecture yapısını; metro protection, witness, preferred site, fractured session ve host I/O davranışıyla açıklayan rehber.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.