Skip to main content

Arayüz kullanılarak Konfigürasyon

Server settings and maintenance

MISP sunucusunun yapılandırma ayarları ve bakım işlemleri, sunucu performansını optimize etmek, güncellemeleri uygulamak ve genel sunucu yönetimi ile ilgili diğer işlemleri içerir.

Site yöneticilerinin MISP kurulumlarını yönetmesine ve sorunları teşhis etmesine olanak tanır.

Ekran Görüntüsü - 2024-04-09 20-39-45.png

Ayar sayfalarının her biri, her satırın bir ayarı temsil ettiği bir tablodur. Renkli satırlar, ayarın yanlış olduğunu / yapılmadığını belirtir ve renk, ciddiyeti belirler (kırmızı = kritik, sarı = önerilen, yeşil = isteğe bağlı).

Priority: Ayarın ciddiyeti.

Setting: Ayarın adı.

Value: Ayarın geçerli değeri. Belirli bir ayarın mevcut yapılandırılmış değeridir. Yani, sistemdeki bir ayarın şu anda ne olduğunu ifade eder. Örneğin, bir ayarın geçerli değeri "https://misp.example.com" ise, bu, o ayarın şu anda belirlenen değeridir ve sistem bu değeri kullanır. Bu değer, sistem ayarlarının yapılandırılması ve doğru çalışması için önemlidir.

Description: Ayarın ne işe yaradığının açıklaması.

Error Message:  Ayar yanlışsa/yapılmadıysa bu alan kullanıcıya neyin yanlış olduğunu bildirecektir.

  • MISP: MISP'in kritik ayarlarını ve bu ayarların değerlerini içerir. MISP'in güvenli ve etkili bir şekilde çalışması için bu ayarların doğru bir şekilde yapılandırılması gerekmektedir. Her bir ayarın kritik olduğu ve işleyiş için önemli olduğu belirtilmektedir.

Ekran Görüntüsü - 2024-04-09 20-46-28.png

  • Encryption: MISP'te kullanılan şifreleme yöntemlerini ve güvenlik protokollerini ifade eder. MISP, verilerin güvenliği için şifreleme sağlar ve bu nedenle şifreleme algoritmaları ve anahtar yönetimi gibi konuları içerir.

Ekran Görüntüsü - 2024-04-09 20-47-06.png

  • Proxy: MISP'in arkasındaki proxy ayarlarını ve yapılandırmasını ifade eder. Bu, MISP sunucusunun arkasındaki bir proxy sunucusu kullanılıyorsa, proxy ayarlarının nasıl yapılandırıldığını ve yönetildiğini belirtir.

Ekran Görüntüsü - 2024-04-09 20-47-59.png

  • Security: MISP'in güvenliği ve güvenlik önlemlerini kapsar. Kullanıcı kimlik doğrulaması, erişim kontrolleri, güvenlik güncelleştirmeleri ve diğer güvenlik önlemleri bu kategoride yer alır.

Ekran Görüntüsü - 2024-04-09 20-48-47.png

  • Plugin: MISP, eklentiler veya pluginler yoluyla genişletilebilir. Bu, MISP'e yeni özellikler eklemek veya mevcut işlevselliği özelleştirmek için kullanılır. Pluginler, farklı veri kaynaklarından veri almak, analiz yapmak veya çıktıları entegre etmek gibi çeşitli amaçlar için kullanılabilir.

Ekran Görüntüsü - 2024-04-09 20-49-46.png

  • SimpleBackgroundJobs: MISP'in arka planda çalışan işleri yönetme yeteneğini ifade eder. Örneğin, otomatik veri senkronizasyonu, veritabanı temizliği veya veri işleme gibi görevler arka planda çalışabilir ve bu alan altında yönetilir.

Ekran Görüntüsü - 2024-04-09 20-52-02.png

  • Correlations: MISP'te kullanılan veri analizi ve ilişkilendirme işlemlerini yönetmek için kritik öneme sahip olan ayarları içerir. Bu ayarlar, veri analizi süreçlerini optimize etmek ve tehdit istihbaratı topluluğunun verimliliğini artırmak için kullanılır.

Ekran Görüntüsü - 2024-04-09 20-54-28.png

  • Diagnostics: MISP sisteminin teşhis ve hata ayıklama işlevselliğini ifade eder. Özellikle sistem sorunlarını tespit etmek ve çözmek için teşhis araçlarını içerir.

Ekran Görüntüsü - 2024-04-09 20-56-17.png

  • Manage files: Bu, MISP'in dosyaları yönetme yeteneğini ifade eder. Özellikle tehdit verileri veya analiz sonuçları gibi dosyaları yüklemek, saklamak ve yönetmek için kullanılır.

Ekran Görüntüsü - 2024-04-09 20-57-11.png

  • Workers: Bu, MISP sistemindeki çalışan süreçlerini ifade eder. Özellikle veri işleme, analiz veya diğer görevler için ayrılmış çalışan süreçlerinin yönetimini içerir.

Ekran Görüntüsü - 2024-04-09 20-58-21.png

"worker" terimi, yazılım veya bilgisayar sistemlerindeki arka plan süreçlerini ifade etmektedir. Yani, "workerlar", MISP'in arka planda çalışan parçalarıdır ve genellikle farklı görevleri yerine getirirler. Örneğin, veri senkronizasyonu, analiz işlemleri veya diğer veri işleme görevleri için workerlar kullanılabilir.

Workerlar, MISP'in verimli çalışmasını sağlamak için önemlidir ve genellikle otomatik olarak başlatılır ve durdurulur. Bu bağlamda "worker", genellikle bir bilgisayar sistemine ait olan, belirli bir görevi yerine getiren ve arka planda çalışan bir yazılım bileşeni olarak anlaşılır.

Worker Types:

Cache: Önbellek işlemlerini gerçekleştiren worker türüdür. Genellikle MISP'in performansını artırmak için kullanılır.

Default: Varsayılan worker türüdür ve genel sistem işlevselliğini destekler.

Email: E-posta gönderme işlemlerini yöneten worker türüdür.

Update: Veri güncelleme işlemlerini gerçekleştiren worker türüdür.

Prio: Öncelikli işlemleri yöneten worker türüdür.

Scheduler: Zamanlanmış görevleri yöneten worker türüdür.

Çalışmayan Workerlar:

Eğer workerlar çalışmıyorsa, bu durumda bile, onlarla ilgili herhangi bir işlem askıya alınır ve hiçbir veri kaybolmaz. Workerları yeniden başlatmak, askıya alınan işlemleri yeniden başlatacaktır.

Workerların Yeniden Başlatılması:

Kullanıcı arayüzü üzerinden veya komut satırından manuel olarak yapılabilir. 

Komut satırından workerları manuel olarak başlatmak için,

sudo -u www-data bash /var/www/MISP/app/Console/worker/start.sh

komutu kullanılabilir.

  • Download report: Araçta görünen tüm ayarların JSON formatında bir raporunu indirilebilir.