Fortinet solutions
3.6K subscribers
466 photos
173 videos
131 files
65 links
📌راهكارهاي امنيت شبكه فورتي نت
مشاوره و طراحی
تامین تجهیزات
ارائه خدمات نصب و راه اندازی
ارائه خدمات آموزش ،پشتیبانی و راهبری
تنها کانال تخصصی فورتی نت
فرشيد دشتی
@Farshid_Dashti

www.hafizit.ir


📱09125726307

📞021-28420566
Download Telegram
✍️این ویژگی از مزیت های جدید FortiGaurd می باشد : دیتابیس Botnet C&C (command and control) میتواند از شبکه شما در مقابل حملات Botnet C&C محافظت کند.
به جهت استفاده از این امکان و بطور مثال یک پروفایل فیلتر DNS جدید به نام Botnent&Facebook ایجاد خواهیم کرد که سبب مسدود نمودن دسترسی همه آدرس های شناخته شده C&C ، و مسدود کردن دسترسی به دسته شبکه های اجتماعی از سوی FortiGaurd میشود. به علاوه میتوان این با یک فیلتر Static Domain به جای مسدود کردن دسترسی به www.facebook.com تمام subdomain های آن را نیز مسدود نمود.
ازلازمه های اسفاده از این ویژگی این است که حتما سرویس FortiGaurd Web Filtering بصورت آنلاین آپدیت را دریافت نماید و قابلیت DNS فقط هنگامی در دسترس است که Inspection Mode بر روی Proxy-based تنظیم شده باشد.
1-Enabling the DNS Filter Security Feature
به آدرس System > Feature Select رفته و DNS Filter را فعال کنید. و Apply نمایید.
2-Creating the DNS Filter Profile and enabling Botnet C&C database
👆به مسیرSecurity Profiles > DNS Filter رفته و یک پروفایل جدید به نام Botnet&Facebook ایجاد کنید.
از منوی FortiGuard category based filter بر روی Social Networking راست کلیک کرده و مسدودش نمایید.
گزینه Options را فعال نمایید.
3-Configuring Static Domain Filter in DNS Filter Profile
👆در قسمت DNS Profile Filter ذیل Static Domain Filter گزینه Domain Filter را فعال کنید. حال قادر خواهید بود که domain ها را به انتخاب خودتان اضافه نمایید
👆وCreate را انتخاب نموده و *.facebook.com را وارد نمایید.
و Type را روی Wildcard و Action را روی Block تنظیم نمایید. مطمئن شوید که Status فعال باشد. در این صورت دسترسی به facebook و همه subdomain های قابل اطمینانش را مسدود می کند.
4-Creating a DNS Filtering Firewall Policy
👆به آدرس Policy & Object > IPv4 Policy رفته و یک پالیسی فایروال جدید که اجازه دسترسی به اینترنت را می دهد ایجاد کنید.
تنظیمات را همانند عکس بالاانجام دهید.
و DNS filter را در قسمت Security Profile فعال کنید و Botnet&Facebook را انتخاب نمایید و به طور خودکار Proxy Options فعال می گردد.
برای تایید این که فیلترینگ به درستی عمل می کند در browser ادرس www.facebook.com را وارد نمایید. مشاهده خواهید کرد دسترسی به سایت مورد تقاضا مسدود است
پایان آموزش DNS Filtering فورتی گیت ....👆👆👆
معرفی متد Transparent فورتی وب
✍️دراین متد از پیاده سازی فورتی وب نیازی به تغییر در آدرس شبکه نمی باشد همان طور که در تصویر بالا مشاهده می نمایید درخواست ها مستقیما به وب سرور ارسال میگردد وتجهیز امنیتی فورتی وب به عنوان یک Bridge در شبکه قرار گرفته است، یکی از ویژگیهای بارزاین متد استفاده از قابلیت Fail-open می باشدکه در مواقعی که به هر علتی پاور فورتی وب دچار اختلال گردید و فورتی وب Down گردید ترافیک را از خودش عبور دهد.
این متد از پیاده سازی دارای دو مدل Transparent Inspection و True Transparent Proxy می باشد،که هر دو این متدها به یک صورت پیاده سازی می گردد اما دارای یکسری تفاوت ها می باشند.
معرفی UTM فورتی نت
منتشر شدن Firmware ورژن 5.8 فورتی وب