fortinet-products.pdf
22.5 KB
مقايسه فورتي گيت 100F و 90G
همانطور كه مطلع هستين تجهيزات سري G به عنوان جديدترين سري معرفي شده از سمت فورتي نت شناخته ميشود، با توجه به اينكه فورتي گيت سري 100F به عنوان يكي از پرفروش ترين فايروال هاي فورتي گيت به حساب مياد و با معرفي فورتي گيت سري 90G ، شركت هايي كه نياز به استفاه از اين سري تجهيزات داشته اند، بدون شك ميتونن فورتي گيت 90G رو هم بررسي كنند، با توجه به اينكه از لحاظ تروپوت سري 90G برتري قابل ملاحظه اي دارد و تعداد New session هاي دو برابر رو ساپورت ميكنه براي شركت هايي كه اين آيتم ها براشون اولویت داره گزينه مناسب تري هست، بنظر تنها برتري قابل ملاحظه 100F به جهت تعداد اينترفيس هاي 1GB هست و همچنين داراي دو پاور مي باشد ، در پايان ميتوان اشاره به اين داشت كه فورتي گيت 90G از لحاظ هزينه اختلاف قابل ملاحظه اي با سري 100F دارد.
@fortinetsolutions
همانطور كه مطلع هستين تجهيزات سري G به عنوان جديدترين سري معرفي شده از سمت فورتي نت شناخته ميشود، با توجه به اينكه فورتي گيت سري 100F به عنوان يكي از پرفروش ترين فايروال هاي فورتي گيت به حساب مياد و با معرفي فورتي گيت سري 90G ، شركت هايي كه نياز به استفاه از اين سري تجهيزات داشته اند، بدون شك ميتونن فورتي گيت 90G رو هم بررسي كنند، با توجه به اينكه از لحاظ تروپوت سري 90G برتري قابل ملاحظه اي دارد و تعداد New session هاي دو برابر رو ساپورت ميكنه براي شركت هايي كه اين آيتم ها براشون اولویت داره گزينه مناسب تري هست، بنظر تنها برتري قابل ملاحظه 100F به جهت تعداد اينترفيس هاي 1GB هست و همچنين داراي دو پاور مي باشد ، در پايان ميتوان اشاره به اين داشت كه فورتي گيت 90G از لحاظ هزينه اختلاف قابل ملاحظه اي با سري 100F دارد.
@fortinetsolutions
👍5
چنانچه از SSL VPN فورتی گیت استفاده میکنید با توجه به باگ منتشر شده، پیشنهاد میگردد به نسخه ای که به عنوان راهکار معرفی شده بروزرسانی کنید
@fortinetsolutions
@fortinetsolutions
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Introducing FortiGate Rugged 70G with 5G Dual Modem _ NGFW
@fortinetsolutions
@fortinetsolutions
👍4
#آموزش_فورتی_وب
✍️ایجاد محدودیت در آپلود فایل توسط فورتی وب
همراهان گرامی با استفاده از قابلیت Restricting Uploads by File Type and Size فورتی وب قادر خواهید بود از آپلود فرمت های مختلف در سایت جلوگیری نموده و کاربران صرفا فایل هایی که از نظر شما مجاز می باشد را اجازه آپلود داشته باشند.
به عنوان مثال چنانچه قصد داشته باشید دسترسی به آپلود فرمت های نظیر PDF,MP3 ,JPG را در فورتی وب تنظیم نمایید می بایست از
مسیر Web Protection > Input Validation > File Security پالیسی های مورد نظر را ایجاد نمود.
در این شرایط هنگامی که فورتی وب یک HTTP PUT Request یا HTTP POST Request دریافت می کند، تنها فایل هایی با فرمت های که در فورتی وب ایجاد شده است جهت آپلود شدن مجاز شناخته می شوند و فورتی وب هنگامی که یک Violation را تشخیص داد قادر است Action هایی نظیر Alert,Alert&Deny و Period Block را انتخاب نمود، با به کارگرفتن گزینه Period Block
درخواست های بعدی که از سمت کاربر ارسال میشود برای مدت زمان مشخصی بلاک میگردد، که این زمان متغیر است و توسط ادمین قابل تغییر می باشد.
@fortinetsolutions
✍️ایجاد محدودیت در آپلود فایل توسط فورتی وب
همراهان گرامی با استفاده از قابلیت Restricting Uploads by File Type and Size فورتی وب قادر خواهید بود از آپلود فرمت های مختلف در سایت جلوگیری نموده و کاربران صرفا فایل هایی که از نظر شما مجاز می باشد را اجازه آپلود داشته باشند.
به عنوان مثال چنانچه قصد داشته باشید دسترسی به آپلود فرمت های نظیر PDF,MP3 ,JPG را در فورتی وب تنظیم نمایید می بایست از
مسیر Web Protection > Input Validation > File Security پالیسی های مورد نظر را ایجاد نمود.
در این شرایط هنگامی که فورتی وب یک HTTP PUT Request یا HTTP POST Request دریافت می کند، تنها فایل هایی با فرمت های که در فورتی وب ایجاد شده است جهت آپلود شدن مجاز شناخته می شوند و فورتی وب هنگامی که یک Violation را تشخیص داد قادر است Action هایی نظیر Alert,Alert&Deny و Period Block را انتخاب نمود، با به کارگرفتن گزینه Period Block
درخواست های بعدی که از سمت کاربر ارسال میشود برای مدت زمان مشخصی بلاک میگردد، که این زمان متغیر است و توسط ادمین قابل تغییر می باشد.
@fortinetsolutions
👍5👏2
#Fortigate #Upgrade_Path
بروز رسانی محصولات فورتی گیت
بروز رسانی تجهیزات امنیتی یکی از اقدامات مرسومی است که به منظور افزایش کارایی ، اضافه کردن قابلیت های جدید و برطرف نمون باگ ها انجام می شود. شرکت ها ، به صورت مستمر نرم افزار های خود را بروز رسانی کرده و فایل های مربوطه را در اختیار مشتریان خود قرار می دهند. شرکت فورتی نت نیز از این قاعده مستثا نيست
ننکته مهم در بروز رسانی تجهيزات فورتي گيت که کمتر دیده می شود ، عدم توجه به Upgrade Path ارائه شده توسط شرکت فورتی نت است.
شرکت فورتی نت ، مسیر مشخصی را تعيين کرده و بایستی بروز رسانی بر این اساس صورت گیرد. در صورتی که بروز رسانی طبق این مسیر نباشد، تجهیز بروز رسانی می شود اما احتمال بروز عدم کارآمدی (Reliability) در تجهیز وجود دارد. برای مثال با توجه به تصوير فوق مراحل بروزرساني فريمور فورتي گيت 1000Dرا از نسخه 5.4.5 به نسخه 7.4.3 مشاهده مي نماييد.
جهت دريافت اكانت فورتي گيت و فورتي وب با دسترسي كامل به تمام نسخه هاي Fortios و همچنين دريافت آپديت هاي آفلاين از سايت فورتي نت با ما در ارتباط باشيد.
@farshid_dashti
@fortinetsolutions
بروز رسانی محصولات فورتی گیت
بروز رسانی تجهیزات امنیتی یکی از اقدامات مرسومی است که به منظور افزایش کارایی ، اضافه کردن قابلیت های جدید و برطرف نمون باگ ها انجام می شود. شرکت ها ، به صورت مستمر نرم افزار های خود را بروز رسانی کرده و فایل های مربوطه را در اختیار مشتریان خود قرار می دهند. شرکت فورتی نت نیز از این قاعده مستثا نيست
ننکته مهم در بروز رسانی تجهيزات فورتي گيت که کمتر دیده می شود ، عدم توجه به Upgrade Path ارائه شده توسط شرکت فورتی نت است.
شرکت فورتی نت ، مسیر مشخصی را تعيين کرده و بایستی بروز رسانی بر این اساس صورت گیرد. در صورتی که بروز رسانی طبق این مسیر نباشد، تجهیز بروز رسانی می شود اما احتمال بروز عدم کارآمدی (Reliability) در تجهیز وجود دارد. برای مثال با توجه به تصوير فوق مراحل بروزرساني فريمور فورتي گيت 1000Dرا از نسخه 5.4.5 به نسخه 7.4.3 مشاهده مي نماييد.
جهت دريافت اكانت فورتي گيت و فورتي وب با دسترسي كامل به تمام نسخه هاي Fortios و همچنين دريافت آپديت هاي آفلاين از سايت فورتي نت با ما در ارتباط باشيد.
@farshid_dashti
@fortinetsolutions
👍5
✍️شناسایی حملات از نوع Syntax-Based SQL Injection توسط فورتی وب
به کارگرفتن Signature هایی که بر اساس Regular Expression عمل می کنند، به جهت شناسایی حملات از نوع SQL Injection یک راهکار می باشد. درهرحال این راهکار با خطا هایی نیز رو برو می شود. باتوجه به اینکه، یک False Positive می تواند به همراه False Negative اتفاق بیافتد. یک نفوذگر میتواند از این مساله به عنوان یک تکنیک جهت حمله استفاده می کند. به عنوان مثال:
SELECT * FROM users WHERE id = 1 OR 1=1
SELECT * FROM users WHERE id = 1 OR abc=abc
SELECT * FROM users WHERE id = 1 OR 3<5
()SELECT * FROM users WHERE id = 1 OR UTC_DATE()=UTC_DATE
با توجه به متد Syntax-based SQL Injection حملات SQL injection را بوسیله ی آنالیز زبان SQL شناسایی می نماید و نه از طریق استفاده از مکانیزم Pattern Patching
🔴 فعال کردن Syntax Based SQL Injection جهت شناسایی حملات تحت وب
1⃣ از منوی سمت چپ به مسیر Web Protection > Known Attacks > Signatures رفته و Signature Policy مورد نظر را انتخاب کنید.
2⃣ گزینه ی Status را برای SQL Injection - Syntax Based Detection فعال کرده و تنظیمات مربوط به گزینه های Action, Block Period, Severity و Trigger را برای Policy فوق انجام دهید.
@fortinetsolutions
به کارگرفتن Signature هایی که بر اساس Regular Expression عمل می کنند، به جهت شناسایی حملات از نوع SQL Injection یک راهکار می باشد. درهرحال این راهکار با خطا هایی نیز رو برو می شود. باتوجه به اینکه، یک False Positive می تواند به همراه False Negative اتفاق بیافتد. یک نفوذگر میتواند از این مساله به عنوان یک تکنیک جهت حمله استفاده می کند. به عنوان مثال:
SELECT * FROM users WHERE id = 1 OR 1=1
SELECT * FROM users WHERE id = 1 OR abc=abc
SELECT * FROM users WHERE id = 1 OR 3<5
()SELECT * FROM users WHERE id = 1 OR UTC_DATE()=UTC_DATE
با توجه به متد Syntax-based SQL Injection حملات SQL injection را بوسیله ی آنالیز زبان SQL شناسایی می نماید و نه از طریق استفاده از مکانیزم Pattern Patching
🔴 فعال کردن Syntax Based SQL Injection جهت شناسایی حملات تحت وب
1⃣ از منوی سمت چپ به مسیر Web Protection > Known Attacks > Signatures رفته و Signature Policy مورد نظر را انتخاب کنید.
2⃣ گزینه ی Status را برای SQL Injection - Syntax Based Detection فعال کرده و تنظیمات مربوط به گزینه های Action, Block Period, Severity و Trigger را برای Policy فوق انجام دهید.
@fortinetsolutions
❤1
چنانچه از SSL VPN فورتی گیت استفاده میکنید براساس مستند ذیل لطفا تجهیزات خود را سریعا بروزرسانی کنید
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23112
@fortinetsolutions
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23112
@fortinetsolutions
👍3
❤️همراهان عزیز، سال نو را پیشاپیش تبریک میگویم. آرزو میکنم امسال برای شما و خانواده محترمتان سالی پر از سلامتی و موفقیت باشد.
ارادتمند فرشید دشتی
@farshid_dashti
ارادتمند فرشید دشتی
@farshid_dashti
❤3
FGT_VM64-v7.2.8.M-build1639-FORTINET.out.ovf(4).zip
82 MB
فايل OVF فورتي گيت نسخه 7.2.8
@fortinetsolutions
@fortinetsolutions
❤6👍2
تحويل فوري فورتي گيت هاي سري:
FG-40F New and Stock
FG-60F
FG-61F Stock
FG-70F
FG-80F
FG-100F
FG-101F
FG-200F
FG-201F Stock
FG-400F
FG-401F
FG-600F
FG-1100E
FG-1800F
FG-1801F
و تحویل فوری فورتی وب های سری:
FWB-400E
FWB-600E
FWB-1000F
تحويل فوري فورتي آنالايزر سري :
FAZ-150G
FAZ-300G
FAZ-800G
FAZ-1000F
تامين و تمديد لايسنس آنلاين كليه سري هاي فورتي گيت و فورتي وب و همچنين لايسنس آفلاين كليه تجهيزات
@farshid_dashti
@fortinetsolutions
09125726307
FG-40F New and Stock
FG-60F
FG-61F Stock
FG-70F
FG-80F
FG-100F
FG-101F
FG-200F
FG-201F Stock
FG-400F
FG-401F
FG-600F
FG-1100E
FG-1800F
FG-1801F
و تحویل فوری فورتی وب های سری:
FWB-400E
FWB-600E
FWB-1000F
تحويل فوري فورتي آنالايزر سري :
FAZ-150G
FAZ-300G
FAZ-800G
FAZ-1000F
تامين و تمديد لايسنس آنلاين كليه سري هاي فورتي گيت و فورتي وب و همچنين لايسنس آفلاين كليه تجهيزات
@farshid_dashti
@fortinetsolutions
09125726307
👍2❤1
FMG_VM64-v7.4.2-build2397-FORTINET.out.ovf(1).zip
306.1 MB
نسخه 7.4.2 فورتي منيجر Fortimanager
@fortinetsolutions
@fortinetsolutions
👍3
FWB_VM-64bit-v700-build0400-FORTINET.out.ovf.zip
242.6 MB
نسخه 7.2.8 فورتي وب Fortiweb
@fortinetsolutions
@fortinetsolutions
👍2
Signature Update 7.2.X.rar
126 MB
آپديت ديتابيس نسخه 7.2 فورتي وب ،كه شامل بروزرساني موارد ذيل مي باشد و براي تمامي مدل هاي فورتي وب قابل استفاده مي باشد:
Active AntiVirus Database
Extended AntiVirus Database
IP Reputations Updates
Web Security Signature
مشاوره در خصوص دريافت آپديت ها :
@farshid_dashti
@fortinetsolutions
Active AntiVirus Database
Extended AntiVirus Database
IP Reputations Updates
Web Security Signature
مشاوره در خصوص دريافت آپديت ها :
@farshid_dashti
@fortinetsolutions
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
Automating FortiGate Firewall Migration _ FortiConverter Service
@fortinetsolutions
@fortinetsolutions
Media is too big
VIEW IN TELEGRAM
Adding FortiGate Devices to FortiManager
@fortinetsolutions
@fortinetsolutions
FAZ_VM64-v7.4.2-build2397-FORTINET.out.ovf.zip
455.9 MB
نسخه 7.4.2 فورتي آنالايزر Fortianalyzer
@fortinetsolutions
@fortinetsolutions