Fortinet solutions
3.46K subscribers
465 photos
166 videos
130 files
65 links
📌راهكارهاي امنيت شبكه فورتي نت
مشاوره و طراحی
تامین تجهیزات
ارائه خدمات نصب و راه اندازی
ارائه خدمات آموزش ،پشتیبانی و راهبری
تنها کانال تخصصی فورتی نت
فرشيد دشتی
@Farshid_Dashti

www.hafizit.ir


📱09125726307

📞021-28420566
Download Telegram
Media is too big
VIEW IN TELEGRAM
FortiNAC Demo _ Fortinet's Network Access Control Solution
@fortinetsolutions
Media is too big
VIEW IN TELEGRAM
Introducing Fortinet's FortiGate 4800F | NGFW
@fortinetsolutions
Media is too big
VIEW IN TELEGRAM
#Day18_PaloAltoTraining _What is NAT Oversubscription and PAT _ Detailed Explanation
@fortinetsolutions
✍️مشکلات به وجود امده در پیاده سازی SSL Inspection فورتی گیت
متداول ترین مشکلات با SSL inspection کاربرهایی هستند که خطاهای SSL را هنگامی که CA certificate قابل اطمینان نیست دریافت می کنند. به این خاطر که به طور پیش فرض FortiGate از یک certificate استفاده می کند که توسط مشتری قابل اطمینان نیست. دو راه برای حل این مشکل وجود دارد:
1️⃣.همه کاربرها باید certificate پیش فرض FortiGate را به application های مشتری ها به عنوان یک certificate قابل اطمینان وارد کنند.
2️⃣.فورتی گیت را طوری پیکر بندی کنید که از یک certificate استفاده کند که از قبل برای مشتری قابل اطمینان بوده است. به طور مثال یک certificate که توسط CA امضا شده و از قبل برای مشتری شما قابل اطمینان است.
متد اول می تواند بسیار متمرکزتر باشد زیرا شما باید یک certificate را بین همه مشتری ها توزیع کنید. همچنین این می تواند زمانی که یک کاربر جدید به شبکه تان اضافه می شود یک مشکل مداوم باشد. متد دوم
معمولا کمتر کار می کند اما ممکن است به نیاز به پرداخت به CA داشته باشد. هر دوی این متد ها توسط دستورالعمل Preventing Certificate Warning پوشش داده شده اند.
اگر تصمیم گرفتید که certificate را روی Application کاربر نصب کنید ، می توانید با سهولت بیشتر در یک محیط دامنه Active Directory با استفاده از Group Policy ، certificate را برای همه دامنه های ممبرها نصب کنید. با استفاده از آدرس زیر بررسی کنید تا Group Policy برای همه کامپیوتر ها برنامه ریزی شده. روی یک کامپیوتر workstation اینترنت اکسپلورر را باز کنید و به آدرس Tools > Internet Options > Content > Certificate > Trusted Root Certification Authorities رفته و اطمینان حاصل کنید که certificate فورتی گیت موجود است.
برای دستگاه های موبایل متعلق به شرکت می توان با MDM solution like AirWatch , MobileIron یا FiberLink ، یا با استفاده از Simple Certificate Enrollment Protocol (SCEP) به سادگی certificate را ثبت نمایند.
@fortinetsolutions
#Security #Fortiguard #03_January_2024
باعرض سلام واحترام خدمت دوستان ،نکته ای که سوال خیلی از اعضای کانال بود در خصوص تنظیمات آنتی اسپم فورتی گیت و تشریح موارد موجود ،در طی این پست سایر قابلیت های آنتی اسپم و نحوه عملکرد قابلیت مورد نظر را توضییح خواهم داد:
✍️ موارد قابل انتخاب در آنتی اسپم فورتی گیت :
1⃣ گزینه IP Address Check : با انتخاب این گزینه فورتی گیت ابتدا IP Address فرستنده ی ایمیل را به سرویس FortiGuard Antispam ارسال می نماید، چنانچه IP Address فوق در Black List مربوط به FortiGuard قرار گرفته باشد، ایمیل مربوطه به عنوان Spam شناخته می گردد.
2⃣ گزینه :URL Check با انتخاب این گزینه فورتی گیت ابتدا URL های فرستنده ایمیل را به سرویس FortiGuard Antispam می فرستد، اگر URL فوق در URL Black List مربوط به فورتی گارد قرار داشته باشد، ایمیل مربوطه به عنوان Spam شناخته خواهد شد.
3⃣ گزینه Email Checksum Check: با انتخاب این گزینه فورتی گیت ابتدا Checksum فرستنده ی ایمیل را به سرویس FortiGuard Antispam ارسال خواهد نمود ، چنانچه Checksum فوق در Checksum Black List مربوط به FortiGuard قرار داشته باشد ، ایمیل مربوطه به عنوان Spam شناخته می گردد.
4⃣ گزینه Detect Phishing URLs in Email :با انتخاب این گزینه Fortigate ابتدا URL Hyperlink های فرستنده ایمیل را به سرویس FortiGuard Antispam ارسال می نماید، هنگامی که Hyperlink فوق در URL Phishing List مربوط به FortiGuard قرار داشته باشد، فورتی گیت اقدام به حذف Hyperlink از پیام خواهد نمود. البته URL همچنان در جای خود باقی خواهد ماند ولی نه به عنوان یک Hyperlink
5⃣ گزینه Spam Submission :با انتخاب Spam Submission خواهید توانست پیام هایی که به صورت نادرست به عنوان Spam در نظر گرفته شده است را به سرویس FortiGuard Antispam اطلاع دهید.
@fortinetsolutions
Media is too big
VIEW IN TELEGRAM
Fortinet SD-WAN Overlay Orchestration in FortiManager _ SD-WAN
#Fortigate #Fortiweb #Fortimanager
@fortinetsolutions
✍️معرفی مختصرParameters Validating فورتی وب
همانطور که می دانید بسیاری از حملات بصورت ناشناخته می باشند و به عنوان حملات Zero-Day معرفی می گردند ، به جهت مقابله در برابر این گونه از حملات که میتوان اشاره به Zero-Day Buffer Overflow ،Buffer Underflow ،Shell Code و Injection نمود که تاکنون شناسایی نشده است و Signature ای برای مقابله با آن ها ایجاد و در نظر نگرفته است ، میتوان از ویژگی Input Validation فورتی وب استفاده نمود.
فورتی وب این امکان را در اختیارتان قرار میدهد که متغیرهای ورودی را به جهت اسکن و جداسازی ورودی ها در سطح Web Application تنظیم نمایید، همچنین قادر خواهید بود Rule هایی را به جهت تایید اعتبار پارامتر های ورودی برای Web Application ایجاد کنید
@fortinetsolutions
✍️ ایجاد محدودیت در آپلود فایل بر اساس نوع و سایز توسط فورتی وب
1️⃣محدودیت در آپلود File بر اساس نوع و سایز
2️⃣ اسکن فایل های آپلود شده جهت پاکسازی ویروس و تروجان
شناسایی و ایجاد محدودیت در آپلود فایل ها، بوسیله ی اسکن کردن درخواست بر اساس Header های Content-Type و Content-Length انجام می پذیرد. این درخواست ها از روش های HTTP PUT و HTTP POST استفاده می کنند.
به عنوان مثال اگر بخواهید تنها به فایل هایی با فرمت خاص مثلا فایل هایی با فرمت MP3 ،PDF ،GIF و JPG اجازه ی آپلود شدن در سایت زیر را بدهید:

http://www.example.com/upload.php
باید یک Policy از نوع File Upload Restriction ایجاد کنید. این Policy شامل Rule هایی که تنها فرمت های فوق را تعریف می کنند، می شود. زمانی که دستگاه فورتی وب یک HTTP PUT Request یا HTTP POST Request را برای http://www.example.com/upload.php در یافت می کند، تنها فایل هایی با فرمت های فوق جهت آپلود شدن مجاز شناخته می شوند.
تنظیمات مورد نظر از مسیر زیر قابل دسترسی است:
Web Protection > Input Validation > File Security
#Fortiweb #Fortigate #WAF
@fortinetsolutions
تحويل فوري فورتي گيت هاي سري:
FG-40F
FG-60F
FG-70F
FG-80F
FG-100F
FG-101F
FG-200F
FG-201F
FG-400F
FG-600F
FG-1100E
FG-1800F
FG-1801F
و تحویل فوری فورتی وب های سری:
FWB-400E
FWB-600E

تامين و تمديد لايسنس آنلاين كليه سري هاي فورتي گيت و فورتي وب و همچنين لايسنس آفلاين كليه تجهيزات
@farshid_dashti
@fortinetsolutions
09125726307
#Extended_IPS_Database
✍️فعال سازی قابلیت Extended IPS Database

برخی از مدل های فورتی گیت به یک IPS database گسترده دسترسی دارند. دیتابیس
گسترده ممکن است بر عملکرد دستگاه FortiGate تاثیر بگذارد بنابراین بسته به مدل فورتی گیت پکیج دیتابیس گسترده ممکن است به صورت پیش فرض فعال نباشد.

به طور مثال، در مدل های D-series Desktop این گزینه به صورت پیش فرض غیر فعال است.

این ویژگی تنها از طریق CLI می تواند فعال شود.
config ips global
set databse extended
end
#کانال_تخصصی_فورتی_نت
@fortinetsolutions
تحويل فوري فورتي آنالايزر 300G
@farshid_dashti
ارائه اكانت آفلاين تجهيزات فورتي گيت و فورتي وب
1-دسترسي مستقيم به سايت فورتي نت
2- دانلود آپديت ها بصورت مستقيم
3-دسترسي به فريم ور كليه مدل هاي فورتي گيت و فورتي وب
4-كاهش هزينه قابل ملاحظه و ارزش افزوده بالا نسبت به راهكارهاي آپديت آفلاين رايج
نكته مهم اطمينان از صحت آپديت هاي دريافتي از منبع معتبر مي باشد.
@farshid_dashti

@fortinetsolutions
#Fortigate_Hardening
👈نحوه بررسی بروزبودن دیتابیس فورتی گیت با استفاده از دستور ذیل می باشد:
#diagnose autoupdate versions
با وارد نمودن دستور فوق تمامی اطلاعات موردنیاز در خصوص آپدیت بودن دیتابیس در اختیار ادمین قرار خواهد گرفت، چنانچه از لایسنس آنلاین استفاده نمیکنید ،حتما موارد ی که در بروزرسانی آفلاین قابلیت بروزرسانی دارد را فراموش نکنید.

@fortinetsolutions
تحويل فوري جديدترين فورتي گيت هاي معرفي شده سري

FG-90G
FG-91G
@farshid_dashti
@fortinetsolutions
✍️فورتی آنالایزر در دو حالت عملیاتی پیاده سازی می گردد:

1-متد Analyzer
2-متد Collector
استفاده از هر کدام از این حالت ها جهت پیاده سازی کاملا بستگی به شرایط شبکه و توپولوژی های طراحی شده تعیین می گردد.
1⃣ پیاده سازی فورتی آنالایزر در حالت Analyzer Mode
متدAnalyzer بصورت پیش فرض بر روی دستگاه های FortiAnalyzer تعریف شده است، دراین حالت تمامی قابلیت های دستگاه فورتی آنالایزر از قبیل FortiView ،Event Monitor و Reports پشتیبانی می گردد. در این متد از پیاده سازی می توان لاگ های مربوط به یک یا چند دستگاه را جمع آوری نمود.

2⃣ پیاده سازی فورتی آنالایزر در حالت Collector Mode
هنگامی که فورتی آنالایزر در حالت Collector تنظیم شده باشد، قادر است لاگ ها را از سمت دستگاه های متصل به آن به سمت یک آنالایزر هدایت و لاگ ها را آرشیو نماید، ذر این حالت لاگ ها در پایگاه داده ذخیره نمیشود ولاگ ها را بصورت باینری جهت آپلود کردن نگهداری می کند. در این حالت بیشتر قابلیت های فورتی آنالایزر از قبیل FortiView ،Event Monitor و Reports غیر فعال می باشند.

@fortinetsolutions
📌هنگامی که SSL Offloading انجام میشود ، وب سرور از Server Certificate استفاده نمی کند بلکه فورتی وب به عنوان یک SSL Proxy برای وب سرور عمل میکند، در این حالت Certificate مربوط به وب سرور را در اختیار گرفته و از آن در موارد ذیل استفاده می نماید:


1-رمزگشایی درخواست های کاربران
2-رمزنگاری پاسخ های سرور
3-احراز هویت دستگاه فورتی وب نزد کاربران خود

@fortinetsolutions
Forwarded from Fortinet solutions
IPS recommendation
✍️تنظیمات پیشنهادی IPS فورتی گیت
1-فعال کردن IPS scanning در لبه شبکه برای تمام سرویس ها.
2-استفاده از FortiClient endpoint IPS scanning برای محافظت در برابر تهدیداتی که به شبکه شما وارد می شوند.
3-اشتراک در به روز رسانی های FortiGuard IPS و پیکر بندی FortiGate برای دریافت push update ها. این کار شما را مطمئن خواهد کرد که به محض موجود بودن IPS signature ها آن ها را دریافت خواهید کرد.
4-فورتی گیت شما شامل IPS signature ها برای محافظت عناوین خاص نرم افزار از حملات DoS نوشته شده است،signature ها را برای نرم افزارهایی که نصب کرده اید فعال کرده و action را روی حالت Block قرار دهید.

5-می توانید این signature ها را با رفتن به آدرس Security Profiles > Intrusion Protection فعال نمایید
6-به دلیل حیاتی بودن محافظت در برابر حملات در سرویس هایی که برای عموم قابل دسترس است، IPS signature ها را برای بلاک کردن signature های همسان پیکر بندی کنید. به طور مثال، اگر شما یک وب سرور دارید، action مربوط به signature های وب سرور را روی Block تنظیم کنید.
@fortinetsolutions