Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Security Makaleleri arrow Websense Security Suite Installation
Haberler
  • Previous
  • Next
/
 
Websense Security Suite Installation Yazdır

Yazan: Kenan DUZDAS, Tarih: 03-12-2007 20:40

Okunma Sayısı : 1095    

Beğenilme : Yok

ImageMerhaba , bu makalemizde Websense Security Suite linux ile entegrasyonunu göreceğiz.Genel olarak websense ürününden bahsedecek olursak önceki yazımızdada URL filtering ürünü olduğunu ve 80 portu üzerinden trafiği kurumsal network politikalarınıza göre belirlediğimizden bahsetmiştik.
Websense kurulumu iki şekilde yapılmaktadır: 1- Integrehited,2-Standalone modda kurulur.
1- Integrehited Mode: Websense kendisi dahil 14 çeşit ürün ile proxy entegrasyonu yapmaktadır.Proxy ile kullanılıp NTLM sağlanırken daha stabil güvenlik oluşmaktadır.
2-Standalone Mode : Websense proxy ile entegre olmadan,tek başınada çalışabilmektedir.Websense burada konumlandırılırken bir kaç noktaya dikkat edilmelidir.Örneğin: Firewall un bulunduğu switch ile aynı yerde olmalıdır.Buradaki amaç tüm trafiği üzerinden geçirebilmektir.Benim önerim kesinlikle integretihed mode kurulumu olacaktır. Diğer bir örnek ise herhangi bir switch takılıp tüm trafiğin outgoing olduğu port a switch üzerinde port mirroring yapmaktır.Cisco ve diğer switch lerde rahatlıkla yapılabilmektedir.
Desteklediği işletim Sistemleri:
Operating Systems
􀂋 Windows 2000 Server, SP3 or higher
􀂋 Windows Server® 2003 (Standard or Enterprise), with or without SP1
􀂋 Red Hat® Linux 9
􀂋 Red Hat Enterprise Linux 3 or 4: AS, ES, and WS
􀂋 Solaris 9 or 10
Minumum Desteklediği Hardware:
􀂋 Pentium® 4, 2.4 GHz processor or greater; UltraSPARC® IIIi or greater
􀂋 1 GB RAM
􀂋 5 GB of free disk space
İlk iş olarak Redhat 9.0 işletim sisteminin kurulumunu gerçekleştiriyorum.
Redhat 9.0 ve Squid proxy Kurulumu:

Şekil-1



Şekil-2



Karşınıza çıkan bileşenlerden yanlızca webserver seçip,details,squid proxy caching seçili olduğunu kontrol ediniz.

Şekil-3


Şekil-4


Linux üzerindeki firewall kesinlikle kapatalım.



Şekil-5
  
Time zone düzgün olarak belirtmeniz gereklidir.Log lar debug edilirken son derece önemlidir.Geri kalan adımlarda,klasik next mantıgı ile redhat 9.0 kurulumunu tamamlıyoruz.
Kurulum tamamlandıktan sonra sistemin servislerinin düzgün olarak start olduğunu gözlemleyelim.
Bu adımlardan sonra Squid proxy chaching devreye almamız gerekldir.Bunun için vi editörü kullanacagız.
Şekil-6

 
Şekil7
Vi ile squid.conf içerisine girdikten sonra, /http_access bulunduğu dizine gitmeye çalışıyorum.
/ (Bu parametre find anlamına gelmektedir.)
Aşağıdaki squid.conf dosyasındaki satırda acl all src 192.168.2.0/255.255.255.255.0 kaynağına izin verilmiştir.Fakat access için için izin verilmemiştir.Bunun için;Bu satırın biraz altında Recommended minimum Configuration satırının altına gidiniz.

Şekil-8



Şekil-9



http_access allow all şeklinde yukarıdaki kaynağa izin verilmiştir.
Şekil-10
Yapmış olduğumuz değişikliklerin kayıt olabilmesi için :wq! komutunu veriyoruz.
  
Şekil-11

Service squid start şeklinde servisleri up yapıyoruz.

Şekil-12
 
Squid proxy nin düzgün olarak çalıştığını test etmek için,internet explorer,Lan Settings de bulunan proxy server a linux un ip sini ekliyoruz.Ardından internet çıkış kontrolümüzü yaparak,çalışılabilirliğini test ediyoruz.
Websense Kurulumu:

https://www.websense.com/global/en/Downloads/index.php?evaluation&selected

Aşağıdaki şekilde gördüğünüz gibi ftp (Kendi pc im üzerinde bulunan ftp servisim) klasöründe websense setup bulunmaktadır.Ftp connection sağlayıp,websense bulunduğu klasöre gidiniz,burada dikkat edilemesi gereken en önemli nokta dosyaları linux a cekmeden önce binary komutunu vermeniz olacaktır.
Şekil-13
  
Şekil-14
Linux üzerine aldığınız websense açmak için, tar –xzvf komutunu kullanınız.


Şekil-15
Extract olan klasörde ./install.sh komutunu çalıştırınız.Ardından aşagıdaki adımları gerçekleştiriniz.
Websense sözleşmesini kabul ettikten sonra,1 nolu seçeneği seçip, 0 ve Enter tıklamanız yeterlidir.
  
Şekil-16
Lisanslama gereği Web Security Suite-Corporate Edition seçiyoruz.

Şekil-17
Makalenin başında bahsettiğimiz gibi,proxy ile extegre edeceğimizden dolayı,integrated seçeneğini seçiyoruz.
 
Şekil-18
12. seçenekte dikkat edilirse squid web proxy cache bulunmaktadır.
 
Şekil-19



Şekil-20
 
Şekil-21
Websense subscription key girmek için, https://www.websense.com/MyInfo/Default.aspx link inde öncelikli olarak account tanımlamanız gereklidir.Ardından trial key alabilirisiniz.
 
Şekil-22
 
Şekil-23



Şekil-24
Şekil-25



Şekil-26



Bu adımdan sonra sistemi reboot ederek servislerin düzgün olarak çalıştığı kontrol edilmelidir.
Şekil -27
Ps –ef komutu ile pid lerin çalıştığı gözlenebilir.

Gördüğünüz gibi kurulum bu kadar basit olarak tamamlanmaktadır.Şimdi bu sistemi domaine entegre etmemiz gereklidir.Linux üzerine bilgilerin düzgün olarak gönderilebilmesi için,active directory de bulunan kullanıcı bilgilerinin çekilmesi gereklidir.Bu çekilme işlemi için,domain ortamında bulunan member off olan herhangi bir sunucuya Dc Agent kurulumu gerçekleştirilmelidir.
Websense windows olan setup indirilir.
https://www.websense.com/global/en/Downloads/index.php?evaluation&selected

Şekil-28
 
Şekil-29

  
Şekil-30
  
Şekil-31
Bahsetmiş olduğum Dc Agent seçilmedir.Websense Dc Agent servisinin yüklü olduğu server da Websense manage edilmek isteniyorsa Websense Manager da seçilmelidir.



Şekil-32
Websense in kurulu olduğu sunucunun ip si istenmektedir.Demo makinemin ip si 192.168.2.20 dir.



Şekil-33



Bağlantı sağlandıktan sonra, Websense manager a login olup aşağıda görüldüğü gibi =>Server=>Settings tıklayınız.

Şekil-34
  
Şekil-35
Directory service => Active Directory (Native Mode) seçip add domain forest tıklayıp,Global Catalog olan sunucunuzun adresi 3268 GC port u ve Distinguish name de domain admin hakkı olan account u belirtmeniz yeterli olacaktır.

Not: Active directory forest mode modunuzu native mode çekmenizi tavsiye ederim.



Şekil-36
  
En son işlem olarak,database download tıklayıp download now başlatmanız gerekldir.Websense manager a bağlandığınızda category set ve protocol set leri boş olarak göreceksiniz.Database download tamamlandıktan sonra,content leri görebilirsiniz.
Herkeze güvenlik dolu günler dilerim.
Saygılarımla.
 
   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (3 Oylamalar)

 

Yorum Sayısı: 6 / 6

Teşekkür

Yazan:: Mehmet Demircioglu () Tarih: 09-12-2007 12:02

Teşekkür

Yazan:: Mehmet Demircioglu Tarih: 09-12-2007 12:02

Elinize sağlık Kenan bey. Mükemmel olmuş.

 

» Yorumu cevapla...

Tesekkurler

Yazan:: Orhan ERGÜN () Tarih: 05-12-2007 10:46

Tesekkurler

Yazan:: Orhan ERGÜN Tarih: 05-12-2007 10:46

Eline sağlık Kenan

 

» Yorumu cevapla...

Güzel bir çalışma

Yazan:: Erdal Keskiner () Tarih: 05-12-2007 10:33

Güzel bir çalışma

Yazan:: Erdal Keskiner Tarih: 05-12-2007 10:33

Elinize sağlık, faydalı bir döküman olmuşç

 

» Yorumu cevapla...

Süper

Yazan:: Hayrullah Kolukisaoglu () Tarih: 04-12-2007 08:17

Süper

Yazan:: Hayrullah Kolukisaoglu Tarih: 04-12-2007 08:17

Son derece başarılı bir anlatım ve çalışma olmuş. Eline sağlık.

 

» Yorumu cevapla...

Kenan Bey ,

Yazan:: Serkan DURAN () Tarih: 04-12-2007 07:19

Kenan Bey ,

Yazan:: Serkan DURAN Tarih: 04-12-2007 07:19

Eline sağlık :)

 

» Yorumu cevapla...

Eline Sağlık

Yazan:: Besir Kayar () Tarih: 03-12-2007 21:56

Eline Sağlık

Yazan:: Besir Kayar Tarih: 03-12-2007 21:56

Kenan ne diyim abi çok güzel yazmışsın.Websense diyince akan sular duruyor.Tekrardan herkez adına teşekkürler makaleyi bizimle paylaştığın için.

 

» Yorumu cevapla...

Yorum Sayısı: 6 / 6



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Yazar Adı: Kenan DUZDAS
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Paylaşımcı Yazar
Online Destek:Hayır
Kenan DUZDAS MCT-MCSE-HpAIS-HpASE-HpAIS-CCNA-CCSA sertifikalarına sahibim.Sektörde çeşitli firmalarda Güvenlik danışmanı olarak çalıştım.Suanda Bilgi Birikim Sistemleri'nde Sistem Destek Bölümünde ,Güvenlik Danışmanı olarak çalışıyorum.

Yazarımızın toplam 10 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1193
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 476872

Kim Bagli

Şuanda 1 misafir ve 1 üye bağlı
  • pitohuix

Desteklenen Okuyucular