İlk Giriş ve Temel Yapılandırma
Imperva DAM Management Server (MX) Web arayüzüne ilk giriş yapma, kullanıcı tercihlerini ayarlama ve temel global nesneleri yapılandırma adımları.
1.1 MX Web Arayüzüne Giriş
Imperva DAM yönetimi, web tabanlı bir arayüz üzerinden gerçekleştirilir.
Adım Adım Giriş Prosedürü
- Web tarayıcınızı (Firefox veya Chrome) açın.
- Adres çubuğuna şu URL'yi girin:
URL https://<MX_IP_Adresi>:8083
- Giriş ekranında aşağıdaki bilgileri girin:
- Kullanıcı Adı:
admin - Şifre:
Impuser123*(veya kurulum sırasında belirlenen şifre)
- Kullanıcı Adı:
- SIGN IN butonuna tıklayın.
8083 portu üzerinden HTTPS ile erişilebilir. Tarayıcınızda sertifika uyarısı alırsanız, güvenlik istisnası ekleyerek devam edin.
1.2 Kullanıcı Tercihlerini Yapılandırma
Her kullanıcı, DAM arayüzünde kendi tercihlerini ayarlayabilir.
Varsayılan Ana Sayfa Ayarı
- Sağ üst köşede kullanıcı simgesine tıklayın.
- User Details > Preferences seçeneğine gidin.
- Preferences çalışma alanında, Preferences menüsüne tıklayın.
- Customize User Interface Settings bölümünde:
- Default Home Page:
Sites(önerilen) - Number of Rows in Each Table Page:
50 - Default Time Frame for Event Filtering (days):
365
- Default Home Page:
- Save butonuna tıklayın.
Kullanıcı Detayları
- Preferences > User Details sekmesine geçin.
- Email alanına e-posta adresinizi girin (örn:
admin@sirket.local). - Save butonuna tıklayın.
1.3 IP Group Global Nesnesi Oluşturma
IP Group nesneleri, politikalarda ve filtrelerde kullanılmak üzere ağ adreslerini gruplamak için kullanılır.
- Main > Setup > Global Objects menüsüne gidin.
- Scope Selection açılır menüsünden
IP Groupsseçin. - Create New butonuna tıklayın.
- Name alanına grup adını girin (örn:
Kurumsal Ağlar). - From Scratch seçeneğini seçin ve Create butonuna tıklayın.
- Oluşturulan IP Group detay panelinde, Create New butonuna tıklayarak satır ekleyin.
- Parametreleri ayarlayın:
- Type:
Network - Network (CIDR Notation):
192.168.51.0/24
- Type:
- Save butonuna tıklayın.
1.4 System Events Filtresi Oluşturma
Sistem olaylarını filtrelemek, önemli yapılandırma değişikliklerini takip etmenizi sağlar.
- Main > Monitor > System Events menüsüne gidin.
- Basic Filter bölümünde By Severity kategorisini genişletin ve
Highseçin. - By SubSystem kategorisini genişletin ve
Configseçin. - Filtrenin altındaki Save butonuna tıklayın.
- Filtre adını girin:
High-sev Config events - Kaydedilen filtreler, Saved Filters sekmesinde saklanır.
Kullanıcı Yönetimi ve Kimlik Doğrulama
Yerel ve harici kullanıcı hesapları oluşturma, LDAP/AD entegrasyonu yapılandırma ve ADC içerik güncelleme adımları.
2.1 Yerel Kullanıcı Hesabı Oluşturma
adminhesabı ile Imperva Data Security'ye giriş yapın.- Admin > Users & Permissions menüsüne gidin.
- Create butonuna tıklayıp Create New User seçin.
- Aşağıdaki bilgileri girin:
- User Name: Kullanıcı adınız
- Authenticator:
SecureSphere(varsayılan) - Password: Güçlü bir şifre belirleyin
- Assigned Roles:
Administratorrolünü atayın
- Create butonuna tıklayın.
adminhesabından çıkış yapıp yeni hesabınızla giriş yapın.
2.2 Harici Kimlik Doğrulama (LDAP/AD) Yapılandırma
Imperva Data Security, Active Directory ile entegre olarak harici kullanıcı kimlik doğrulaması yapabilir.
External System Oluşturma
- Admin > System Definitions sekmesine gidin.
- Management Server Settings > External Systems menüsünü seçin.
- Create butonuna tıklayın.
- Bilgileri girin:
- Name:
AD Authentication - Type:
LDAP Authentication & Authorization
- Name:
- Create butonuna tıklayın.
LDAP Bağlantı Parametreleri
| Parametre | Değer |
|---|---|
| Enabled | İşaretli (Checked) |
| Primary Server | AD Sunucu IP (örn: 192.168.51.149) |
| Port | 389 |
| Access Mode | User Account |
| Account DN | domain\servis_hesabi |
| Password | Servis hesabı şifresi |
| Base Path for Users | DC=domain,DC=local |
| Identifier Field | CN veya sAMAccountName |
- Save butonuna tıklayın.
- Test Connection butonuna tıklayarak bağlantıyı doğrulayın.
Kimlik Doğrulama Modunu Ayarlama
- Security and Authentication > Authentication & Authorization Configuration menüsüne gidin.
- Parametreleri ayarlayın:
- User Authentication:
User Specific - External Authentication System: Oluşturduğunuz AD Authentication nesnesi
- User Authentication:
- Save butonuna tıklayın.
CN kullanıldığında, AD'deki tam isim (ör: David YOUNG) kullanıcı adı olur. sAMAccountName kullanıldığında ise kısa AD ismi (ör: DYOUNG) kullanılır.
2.3 Harici Kimlik Doğrulamalı Kullanıcı Oluşturma
- Admin > Users & Permissions menüsüne gidin.
- Create butonuna tıklayıp Create New User seçin.
- Authenticator:
Externalolarak ayarlayın. - User Lookup butonuna tıklayıp AD kullanıcı adını arayın.
- Kullanıcı adını girin ve uygun rolü atayın.
- Create butonuna tıklayın.
2.4 ADC İçerik Güncellemelerini Zamanlama
ADC (Application Defense Center) içeriği, güvenlik imzaları ve kurallarının güncel kalmasını sağlar.
- Admin > ADC sekmesine gidin.
- Automatic ADC Update bölümünde Occurs değerini
Recurringolarak ayarlayın. - Zamanlama ayarlarını yapın:
- Weekly: Her 2 haftada bir
- Day of week: Pazar
- At time:
03:00 AM
- Save butonuna tıklayın.
Site, Server Group ve Servis Yapılandırması
İzlenecek veritabanı sunucularının DAM hiyerarşisinde tanımlanması. Hiyerarşi: Site > Server Group > Service > Application
3.1 Site Oluşturma
- Main > Setup > Sites menüsüne gidin.
- Sites Tree panelinde Create butonuna tıklayın.
- Name: Site adını girin (örn:
Üretim OrtamıveyaDC-Istanbul). - From Scratch seçeneğini seçin.
- Create butonuna tıklayın.
3.2 Server Group Oluşturma
- Oluşturduğunuz Site'ı seçin.
- Create butonuna tıklayıp Create Server Group seçin.
- Name: Server Group adını girin (örn:
DB-Sunuculari-SG). - Create butonuna tıklayın.
Korunan IP Adreslerini Ekleme
- Definitions sekmesinde, Protected IP Addresses bölümünde Create butonuna tıklayın.
- IP: Veritabanı sunucu IP adresini girin (örn:
192.168.51.149). - Gateway Group: İlgili Gateway grubunu seçin.
- Save butonuna tıklayın.
3.3 Veritabanı Servisi Oluşturma
- Server Group'u seçin ve Create butonuna tıklayın.
- Create Service penceresinde:
- Name: Servis adı (örn:
MSSQL-Servis) - Service Type: Veritabanı türünü seçin (
MsSQL Service,Oracle Service,MySQL Service, vb.)
- Name: Servis adı (örn:
- Create butonuna tıklayın.
3.4 Sonuç Hiyerarşisi
Tamamlandığında, Sites Tree'de aşağıdaki yapıyı görmelisiniz:
Agent Kurulumu ve Yapılandırma
Imperva Agent, veritabanı sunucularına kurulan yazılımdır ve veritabanı aktivitesini Gateway'e iletir.
4.1 Gateway Üzerinde Agent Listener Doğrulama
- PuTTY veya SSH istemcisi ile Gateway'e bağlanın.
- Kullanıcı:
admin/ Şifre:Impuser123* adminyazarak root prompt'a geçin.impcfgyazarak yapılandırma aracını başlatın.- 2 (Manage GW) ardından 6 (manage remote agents) seçin.
- Agent Listener bilgilerini not edin (IP ve Port).
Agent Listener Yoksa Oluşturma
Eğer Agent Listener tanımlı değilse:
| Parametre | Değer |
|---|---|
| SSL | False |
| IP | Gateway IP/CIDR (örn: 192.168.51.201/24) |
| Port | 5555 |
| Interface | ETH1 |
- T tuşu ile üst menüye dönün.
- A tuşu ile değişiklikleri uygulayın.
- C tuşu ile onaylayın.
4.2 Agent Kurulumu (Windows)
- Veritabanı sunucusunda Agent kurulum dosyalarının bulunduğu dizine gidin.
- Agent installer (
.msi) dosyasını çalıştırın. - Kabul edip kurulumu başlatın. Komut satırı penceresi açıldığında:
- 1) Quick Configuration (recommended) — Seçim:
1 - Should DB traffic be monitored:
1(true) - Enter the Remote Agent name: Örn:
DB-Agent-01 - Enter the Gateway management listener IP:
192.168.51.201
- 1) Quick Configuration (recommended) — Seçim:
- Trafik izleme kaynağını seçin:
- 1) Local — Yalnızca yerel veritabanı aktivitesi
- 2) Both — Yerel ve ağ aktivitesi (önerilen)
- Gateway login password'ü girin.
- İkincil Gateway kaydı sorulduğunda
n(hayır) girin. - Agent'ı başlatmak için
y(evet) girin. - Varsayılan ayarlar için Enter tuşuna basın.
4.3 Direct Access Bağlantıları Yapılandırma
Direct Access bağlantıları, MX'in veritabanına doğrudan bağlanarak ek bilgi toplamasını sağlar.
Varsayılan Veritabanı Bağlantısı
- Main > Setup > Sites menüsüne gidin.
- Site > Server Group > Service yolunu izleyerek servisi seçin.
- Direct Access Information bölümünü genişletin.
- Default Database Connection bilgilerini girin:
| Alan | Değer |
|---|---|
| User Name | Veritabanı kullanıcı adı (örn: sspheresvc) |
| Password | Veritabanı şifresi |
| Port | 1433 (MSSQL) / 1521 (Oracle) / 3306 (MySQL) |
- Save butonuna tıklayın.
- Test Connection butonuna tıklayarak bağlantıyı doğrulayın.
Ek Veritabanı Bağlantısı Ekleme
- Database Connections bölümünde Create New butonuna tıklayın.
- Alias, IP, User Name, Password ve Port bilgilerini girin.
- Save butonuna tıklayıp Test Connection ile doğrulayın.
4.4 Stored Procedure Groups Yapılandırma
Stored Procedure Groups, uygulamanın kullandığı stored procedure'ları gruplayarak güvenlik politikalarında kullanılmasını sağlar.
- Main > Setup > Global Objects menüsüne gidin.
- Scope Selection:
Stored Procedure Groupsseçin. - User Defined kategorisini seçin.
- Create New butonuna tıklayın.
- Name: Grup adını girin (örn:
APP_SP_Group). - Choose type: Veritabanı türünü seçin (örn:
MS SQL). - From Scratch seçeneğini seçip Create butonuna tıklayın.
Veritabanından Stored Procedure'ları Çekme
- Oluşturulan SP Group'a sağ tıklayıp Retrieve from Database seçin.
- Update of Global Objects penceresinde:
- Retrieve from Database:
Any Database - Retrieve from Schema:
Any Schema
- Retrieve from Database:
- Credentials bölümünde ilgili servis ve bağlantıyı seçin.
- Run Now butonuna tıklayın.
- OK ile onaylayın.
SP Group'u Uygulamaya Ekleme
- Sites Tree'de ilgili Application'ı seçin (örn:
Default MsSql Application). - Definitions sekmesinde, Stored Procedure Lists bölümünde Create New butonuna tıklayın.
- Oluşturduğunuz SP Group'u seçin.
- Save butonuna tıklayın.
4.5 Agent Yapılandırmasını Ayarlama
- Main > Setup > Agents menüsüne gidin.
- Workbench görünümünü seçin.
- Agent'ı seçin ve Settings sekmesine gidin.
- Aşağıdaki ayarları yapın:
- Default Server Group: İlgili Server Group'u seçin
- Enable CPU Usage Restraining: İşaretleyin
- Fictitious Network — Source IP: Veritabanı sunucu IP
- Fictitious Network — Destination IP: Veritabanı sunucu IP
- Save butonuna tıklayın.
Veri Keşfi ve Sınıflandırma
Veritabanlarındaki hassas verileri otomatik olarak keşfetme ve sınıflandırma adımları.
5.1 Data Classification Taraması Oluşturma ve Çalıştırma
Scan Profile Oluşturma
- Main > Discovery & Classification > Scans Management menüsüne gidin.
- Scope Selection:
Scan Profilesseçin. - Create New butonuna tıklayarak yeni bir Scan Profile oluşturun:
- Name:
DB Scan Profile - Select Site: İlgili site'ı seçin
- Name:
- From Scratch seçeneğini seçip Create butonuna tıklayın.
Data Types Yapılandırma
- Data Types sekmesinde, Enabled sütunundaki başlık onay kutusunu işaretleyerek tüm Data Type'ları etkinleştirin.
- Settings sekmesindeki ayarları varsayılan olarak bırakın.
- Save butonuna tıklayın.
Tarama Oluşturma ve Çalıştırma
- Scope Selection:
Scansseçin. - Create New butonuna tıklayıp
DB Data Classificationseçin. - Scan Name:
DB Data Classification Scangirin. - Select Profile: Oluşturduğunuz profili seçin.
- Apply To sekmesinde ilgili veritabanı bağlantısını seçin.
- Save butonuna tıklayın.
- Sağ üstteki Action menüsünden Run Now seçin.
5.2 Tarama Sonuçlarını Kabul Etme
- Main > Discovery & Classification > Classified DB Data menüsüne gidin.
- DB Data Classification Results görünümünü seçin.
- Tüm satırları seçin (ilk satıra tıklayıp Shift ile son satıra tıklayın).
- Sağ tıklayıp Accept seçeneğini seçin.
- Her sayfa için bu işlemi tekrarlayın.
- Save butonuna tıklayın.
5.3 Sensitive Data Dictionary Oluşturma
Özel hassas veri kalıplarını tanımlamak için Sensitive Data Dictionary kullanılır.
- Main > Setup > Global Objects menüsüne gidin.
- Scope:
Sensitive Data Dictionary Groupsseçin. - Create New butonuna tıklayın.
- Name: Örn:
Özel Kredi Kartı Numaralarıgirin. - Yeni bir satır ekleyin:
- Display Name:
Kredi Kartı Numaraları - Type:
Advanced - Pattern: Regex kalıbı (part ve rgxp parametreleri ile)
- Elements without Masking: Maskelenmeyecek elemanlar (örn:
$1,$8,$9) - Validation:
validate Luhn formulaseçeneğini etkinleştirin
- Display Name:
- Save butonuna tıklayın.
Action Interface, Action Set ve Followed Action
DAM'ın tetiklediği olaylarda otomatik aksiyon alınmasını sağlayan yapılandırmalar. Action Interface (harici sistem bağlantısı), Action Set (aksiyon grubu) ve Followed Action (tetiklenen aksiyon) bileşenlerinden oluşur.
6.1 Action Interface Oluşturma
Action Interface, DAM'ın harici bir sisteme bağlanmasını sağlayan yapılandırmadır.
- Admin > System Definitions sekmesine gidin.
- Management Server Settings > Action Interfaces menüsünü seçin.
- Create butonuna tıklayın.
- Bilgileri girin:
- Name:
SV - Archive MX Backups - Type:
FTP Archive
- Name:
- Create butonuna tıklayın.
FTP Archive Parametreleri
| Parametre | Değer |
|---|---|
| Host | FTP sunucu IP (örn: 192.168.51.149) |
| Port | 21 |
| Remote Directory | /mx-backups |
| Username | FTP kullanıcı adı |
| Password | FTP şifresi |
Syslog Action Interface Yapılandırma
- Log to System Log (syslog) Action Interface'ini seçin.
- Host: Syslog sunucu IP adresini girin.
- Diğer ayarları User-Configurable olarak bırakın.
- Save butonuna tıklayın.
6.2 Action Set Oluşturma
- Main > Policies > Action Sets menüsüne gidin.
- Create butonuna tıklayın.
- Name:
SV - Archive MX Backupsgirin. - Apply to event type:
Archivingseçin. - Create butonuna tıklayın.
- Available Action Interfaces listesinden FTP > SV - Archive MX Backups yanındaki Move Up butonuna tıklayın.
- Selected Actions bölümüne taşınan aksiyonu genişletin.
- Name:
SV Archive MX Backupsgirin. - Save butonuna tıklayın.
Syslog Action Set Yapılandırma
- Yeni bir Action Set oluşturun:
- Name:
SV - Send to Syslog - Apply to event type:
Any Event Type
- Name:
- Log to System Log (syslog) aksiyonunu Selected Actions'a taşıyın.
- Parametreleri ayarlayın:
- Name:
Job Completed - Syslog - Syslog Host: Syslog sunucu IP
- Syslog Log Level:
INFO - Facility:
LOCAL0 - Run on Every Event: İşaretli
- Name:
- Save butonuna tıklayın.
6.3 Followed Action Uygulama
Followed Action, bir iş (job) tamamlandığında otomatik olarak tetiklenen aksiyondur.
- Admin > Jobs Status sekmesine gidin.
- Filter bölümünde By Job Type > Exporting Full System seçin.
- Job List'ten Full System Export işini seçin.
- Alt panelde Followed Action sekmesine tıklayın.
- Followed Action:
SV - Archive MX Backupsseçin. - Save butonuna tıklayın.
Full System Export İşini Çalıştırma
- Full System Export işi seçili iken Action menüsünden Run Now seçin.
- İşlem tamamlanana kadar bekleyin (ilerleme çubuğu gösterilir).
- Tamamlandığında, MX export dosyası otomatik olarak FTP sunucusuna aktarılır.
6.4 Rol ve Yetki Yapılandırması
Özel roller oluşturarak kullanıcı erişimini kontrol edebilirsiniz.
- Admin > Users & Permissions menüsüne gidin.
- Create butonuna tıklayıp Create New Role seçin.
- Role Name:
Auditors (Full Access, Read Only)girin.
Permissions Sekmesi
- Her Category'yi genişletin ve View onay kutusunu işaretleyin.
- Edit ve Create kutuları boş kalmalıdır.
Navigation Sekmesi
- Navigation sekmesine geçin.
- Her Screen'in yanındaki Access onay kutusunu işaretleyin.
- Save butonuna tıklayın.
Kullanıcıya Rol Atama
- Create butonuna tıklayıp Create New User seçin.
- Kullanıcı bilgilerini girin ve Assigned Roles bölümünde oluşturduğunuz rolü atayın.
- Create butonuna tıklayın.
Deployment Doğrulama Kontrol Listesi
Tüm deployment adımlarının başarıyla tamamlandığını doğrulamak için aşağıdaki kontrol listesini kullanın.