FortiView والمراقبة0%
التحليلات والتقاريرAnalytics DBFortiAnalyzerتقريرquerychartالاستعلامات (datasets) تتحوّل لرسوم بيانية وتقارير مجدولة
FortiView والمراقبة في FortiAnalyzer

FortiView هو مجموعة لوحات ومراقبات تفاعلية مبنية على الـ analytics logs، تعطي وعياً سريعاً بالموقف الأمني: Top Sources و Top Destinations و Top Threats و Applications و Web Sites إضافةً إلى Threat Map. ميزته الأساسية هي إمكانية الـ drill-down الكامل من الملخّص وصولاً إلى السجلّ الخام.

  • 1FortiView يقدّم مراقبات جاهزة مثل Top Sources و Top Destinations و Top Threats و Applications و Web Sites لوعي سريع بالموقف.
  • 2كل مراقبات FortiView مبنية على الـ analytics logs المفهرسة، لذا لا تظهر بيانات إن كانت السجلّات قد خرجت من فترة analytics.
  • 3خاصية drill-down تنقلك من الملخّص العلوي إلى تفاصيل أعمق ثم إلى السجلّات الخام لنفس الجلسة أو التهديد.
  • 4Threat Map يعرض التهديدات جغرافياً بشكل حيّ، مفيد لوعي الموقف على شاشات NOC وليس للتحقيق التفصيلي.
  • 5يمكن عرض FortiView في وضع real-time أو historical مع اختيار نطاق زمني، ما يجعله أداة تحقيق سريعة قبل اللجوء للتقارير.
🖥️محاكاة واجهة FortiGate (تفاعلية)
واجهة تعليمية مستوحاة من شكل FortiOS — جرّب الأزرار والحقول.
FAZ-HQ
+ Add Widget🔍admin ▾
📊Dashboard
🌐Network
🛡️Policy & Objects
🔒Security Profiles
🔑VPN
👥User & Auth
📈Log & Report
⚙️System
FortiView › Top Sources
10.10.10.2492%
10.10.10.761%
10.20.20.544%
10.10.10.5128%
FortiView يرتّب أعلى المصادر/التهديدات من السجلّات المفهرسة.

مسار التحقيق بالـ drill-down

  1. ١
    Top Threats
    ابدأ من أخطر التهديدات في الملخّص.
  2. ٢
    المصادر المتأثّرة
    انقر لرؤية أي hosts تأثّرت.
  3. ٣
    تفاصيل الجلسة
    افحص destination و application و policy.
  4. ٤
    السجلّ الخام
    صل إلى السجلّ الدقيق بوقته.
🔎تفاصيل أعمق
  • مسار التحقيق النموذجي: ابدأ من Top Threats لرؤية أخطر التهديدات، انقر للوصول إلى المصادر المتأثّرة، ثم تابع الـ drill-down حتى السجلّ الخام لمعرفة الجلسة والـ policy ووقت الحدث بدقّة.
  • أداء FortiView يعتمد مباشرة على صحّة قاعدة SQL وفهرستها؛ بطء تحميل اللوحات أو نقص النتائج غالباً مؤشّر على ضغط على الـ database أو الحاجة لإعادة بنائها.
  • FortiView أداة استكشاف تفاعلية للحظة الراهنة أو نطاق قصير، بينما Reports هي المخرجات المجدولة الرسمية؛ يُستخدم FortiView لاكتشاف المشكلة بسرعة ثم تُوثَّق عبر Reports.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
GUI: المراقبة نفسها تتم من تبويب FortiView في ADOM. هذه الأوامر تكشف ما إذا كانت بطء اللوحات بسبب عمليات SQL عالقة أو ضغط على الـ database.
  • diagnose sql status sqlreportdأمر تشخيص
  • diagnose sql status sqlpluginأمر تشخيص
  • diagnose sql process listأمر تشخيص
FAZ-LAB-01 — FortiOS CLI
# المهمة: فحص صحّة قاعدة SQL التي يعتمد عليها FortiView
FAZ-LAB-01 #
0/3
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
GUI: المراقبة نفسها تتم من تبويب FortiView في ADOM. هذه الأوامر تكشف ما إذا كانت بطء اللوحات بسبب عمليات SQL عالقة أو ضغط على الـ database.

مراقبات FortiView الأساسية

Top Sources
أكثر المصادر نشاطاً
Top Threats
أخطر التهديدات
Applications
التطبيقات الأكثر استخداماً
Threat Map
خريطة تهديدات حيّة
💡 نصيحة مقابلة: 💡 إذا ظهرت لوحة FortiView فارغة رغم وصول السجلّات، تحقّق من النطاق الزمني المختار ومن أن السجلّات لا تزال ضمن فترة analytics في Data Policy، لأن FortiView لا يقرأ من الـ archive.