Запуск NETIMA на своем оборудовании

Сетевые настройки являются значимой частью при обеспечении информационной безопасности. Они позволяют блокировать большинство атак и затруднить закрепление результатов атаки.

Учитывая важность и чувствительность сетевых настроек, многие организации предпочтут не передавать свои сетевые настройки во внешние сервисы. В этом случае для использования Netima необходимо выполнить инструкцию по установке, запускающую Netima локально в рамках docker-окружения.

1

Надо запустить Postgresql локально. Если у Вас уже есть сервер Postgresql версии 12 и выше, на который Вы готовы установить базу netima, то перейдите к шагу 3.

2

Если имеющегося сервера Postgresql нет, то запустите команду, запускающую postgresql в docker.

В команде замените pg17pwd на пароль, который будет присвоен суперпользователю postgres. И /srv_db/ замените на папку на сервере, где будут лежать файлы базы данных.

docker run --name pg-17 -p 5432:5432 -e POSTGRES_PASSWORD=pg17pwd -e PGDATA=/var/lib/postgresql/data/pgdata -d -v "/srv_db/":/var/lib/postgresql/data postgres:17.4
3

Заведите пользователя, под которым будет работать netima.

В команде 192.168.1.1 поменяйте на IP адрес Вашего сервере. И qwertyui замените на пароль, который хотите присвоить новому пользователю.

При выполнении команда запросит пароль пользователя postgres, который Вы указывали в пункте 2 вместо pg17pwd.

psql -h 192.168.1.1 -U postgres -c "create user netima password 'qwertyui' createdb"
4

Запустите Netima в докере.

В команде 192.168.1.1 поменяйте на IP адрес Вашего сервере. И qwertyui замените на пароль, который присвоили новому пользователю на шаге 3.

docker run --name netima -d -p 81:80 -e DB_PATH="host=192.168.1.1 port=5432 user=netima password=qwertyui dbname=netima_docker" -i netima/netima
5

Войдите в Netima через браузер по адресу 192.168.1.1:81. В url 192.168.1.1 поменяйте на IP адрес Вашего сервере.

6

Войдите в профиль под пользователем admin, пароль admin. Поменяйте пароль пользователя.

7

Если с netima будет работать несколько пользователей, то наделите их полномочиями в

Профиль > Разрешить доступ других пользователей к конфигурации
8

Загрузите текстовые конфигурационные файлы сетевых устройств.

9

По сетевым устройствам, требующим подключения по SSH, заполните данные для подключения и загрузите конфигурационный файл.

10

Внесите информацию о коммутации.

11

Укажите основное устройство для кластеров устройств.

12

Используйте проверки прохождения трафика, документируйте политики, группируйте правила для повышения читабельности информации.

13

Используйте карту сети, спозиционировав устройства на карте удобным образом.

14

Периодически просматривайте дашборд с проверками, чтобы убедиться в отсутствии проблем.

15

Настройте контроль, что доступ к критичным ресрусам возможен только с хорошо контролируемых точек.

16

При настройке приложений заполняйте информацию о них в Netima, проверяйте, что на сети нет ограничений работе приложений в дашборде.