tgindex
Fortinet solutions

Fortinet solutions

Статистика
@Fortinetsolutionsперсидский

📌راهكارهاي امنيت شبكه فورتي نت مشاوره و طراحی تامین تجهیزات ارائه خدمات نصب و راه اندازی ارائه خدمات آموزش ،پشتیبانی و راهبری تنها کانال تخصصی فورتی نت فرشيد دشتی @Farshid_Dashti www.hafizit.ir 📱09125726307 📞021-28420566

Последний пост
1 авг.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
3 847
+1 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
2 513
20 постов
Вовлечённость
65,3%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
899
1/48двое суток
1 030
1/72трое суток
1 111

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • معرفی فورتی گیت 1200G @fortinetsoltions

  • نمیتونید حدس بزنید در این ویدیو چه چیزی رو بررسی خواهیم کرد !!! 😈😈😈

  • 29 июл.1 014126

    ⚠️هر Session جدید، لزوماً به معنی Packet جدید نیست! فرض کن کاربر میگه:" هر چند دقیقه یکبار نرم‌افزار قطع میشه، ولی سریع دوباره وصل میشه."همه میرن سراغ: ISP،فایروال ، سرور اما وقتی Session Table رو بررسی می‌کنی، می‌بینی Sessionها مدام Delete ودوبارهCreate میشن.دلیل؟ بعضی اپلیکیشن ها به محض اینکه کوچک‌ترین اختلالی درTCP ببینن، Session رو می‌بندن و یکی جدید می‌سازن. از دید کاربر: "برنامه لحظه‌ای قطع شد." از دید FortiGate: "همه چیز عادیه؛ فقط یه Session جدید ساخته شد." همیشه زیاد شدن Sessionهای جدید نشونه افزایش کاربران یا ترافیک نیست،گاهی خودش یک علامت از مشکل پنهان در شبکه یا رفتار Application است ، یک ادمین حرفه‌ای فقط تعداد Sessionها را نگاه نمی‌کند؛ نرخ ایجاد و حذف Sessionها را هم زیر نظر دارد. #FortiGate #Fortinet#Troubleshooting #Sessions #NetworkSecurity @fortinetsolutions

  • 27 июл.1 17441

    видео или голосовое, без подписи

  • 19 июл.1 68864

    видео или голосовое, без подписи

  • 12 июл.1 94176

    معرفی فورتی گیت سری 400G Fortigate 400G @fortinetsolutions

  • 30 июн.2 2341918

    ✍یکی از مهم‌ترین تنظیماتIPS که کمتر کسی بهش توجه می‌کنه: خیلی از ادمین‌ها بعد از فعال کردن IPS، PerformanceImpact رو روی Low یا Medium میزارن تا بار روی دستگاه کم بشه، مشکل اینجاست که بعضی از Signatureهای مهم دقیقاً جزو Signatureهایی هستن که به خاطر Performance بالا از چرخه بررسی حذف میشن. فرض کن یه سازمان چند تا سرور وب داره و روی فورتی‌گیت IPS رو فعال کرده، ادمین برای اینکه CPU زیاد درگیر نشه، موقع ساخت IPSپروفایل گفته: فقط سیگنیچرهایی رو فعال کن کهPerformance Impact شون Low یا Medium باشه، همه چیز خوبه، CPU هم پایینه،چندماه بعد تیم امنیت یک اسکن آسیب‌پذیری انجام میده و متوجه میشه یکی از سرورهای وب نسبت به یک آسیب‌پذیری بحرانی آسیب‌پذیره، وقتی میرن IPS رو بررسی می‌کنن متوجه میشن: سیگنیچرهای مربوط به اون CVE اصلاً فعال نبوده : نه به خاطر لایسنس، نه به خاطر آپدیت نبودن دیتابیس، نه به خاطر تنظیمات اشتباه Policy. فقط چون FortiGate اونSignature رو High Performance Impact تشخیص داده بوده و ادمین ناخواسته با فیلترPerformance حذفش کرده بود. فعال بودن IPS مهم نیست، مهم اینه که Signature موردنیاز شما واقعاً در حال اجرا باشه.بارها دیدم سازمان هزاران Signature فعال داشته، اما دقیقاًSignature مربوط به تهدید اصلیش به خاطرPerformance Filter غیرفعال بوده. @fortinetsolutions

  • 29 июн.1 8243810

    ⚠️ چرا CPU فورتی‌گیت ناگهان از 10٪ به 90٪ رسید؟ در یکی از دیتاسنترها CPU به‌شدت بالا رفته بود، اما ترافیک نسبت به روز قبل هیچ تغییری نداشت. بعد از بررسی مشخص شد مشکل از حجم ترافیک نبود. مشکل این بود که Sessionها دیگر Offload نمی‌شدند. وقتی ترافیک روی NPU پردازش می‌شود، CPU درگیر نیست. اما کافی است یک قابلیت خاص فعال شود که باعث خروج ترافیک از FastPath شود. در این حالت: 🔹 حجم ترافیک ثابت می‌ماند. 🔹 تعداد Sessionها ثابت می‌ماند. 🔹 اما CPU به‌شدت افزایش پیدا می‌کند. خیلی از ادمین‌ها در این شرایط دنبال حمله، Loop یا مشکل ISP می‌گردند. @fortinetsolutions اگر موافق مطالب تجربی از این قبیل هستید زیر همین پست اعلام کنید 👋

  • 28 июн.1 7373634

    ⚠️ یک نکته ریز در FortiGate که ممکنه ساعت‌ها وقتت رو بگیره! اگر یک Policy را تغییر دادی اما رفتار ترافیک تغییر نکرد، قبل از اینکه همه چیز را زیر و رو کنی، Session Table را چک کن. فورتی گیت تا زمانی که Session قبلی فعال باشد، ترافیک را بر اساس همان Session پردازش می‌کند و لزوماً Policy جدید را روی ارتباط جاری اعمال نمی‌کند. سناریوی واقعی: وقتی Policy را اصلاح می‌کنی و NAT را تغییر می‌دهی و Security Profile اضافه می‌کنی. اما کاربر هنوز همان رفتار قبلی را می‌بیند! ✅ راه بررسی: باید Session مربوط به IP کاربر را پیدا کنی: diagnose sys session filter src <IP> diagnose sys session list در خروجی به این موارد دقت کن: • policy_id • duration • state اگر Session قدیمی هنوز فعال باشد، احتمالاً ترافیک از همان مسیر قبلی پردازش می‌شود. ✅ راه حل: باید Session موردنظر را پاک کنی یا از کاربر بخواه ارتباط را مجدداً برقرار کند. قبل از شروع Debugهای سنگین، Session Table را بررسی کن. #FortiGate #Fortinet #Firewall #NetworkSecurity #Troubleshooting @fortinetsolutions

  • 21 июн.1 86323102

    🔥 پرکاربردترین دستورات FortiGate CLI 📌 مشاهده وضعیت سیستم get system status 📌 مشاهده تنظیمات اینترفیس‌ها show system interface 📌 نمایش جدول مسیریابی get router info routing-table all 📌 مشاهده Session های فعال diagnose sys session list 📌 شمارش Session ها diagnose sys session stat 📌 بررسی مصرف CPU و RAM get system performance status 📌 مشاهده لاگ‌ها execute log display 📌 تست ارتباط (Ping) execute ping 8.8.8.8 📌 Traceroute execute traceroute 8.8.8.8 📌 مشاهده ARP Table get system arp 📌 مشاهده Policy ها show firewall policy 📌 مشاهده آدرس‌ها (Objects) show firewall address 📌 مشاهده NAT ها show firewall ippool 📌 مشاهده VPN IPsec get vpn ipsec tunnel summary 📌 دیباگ VPN IPsec diagnose debug application ike -1 diagnose debug enable 📌 ریستارت VPN Tunnel diagnose vpn tunnel reset 📌 بکاپ تنظیمات execute backup config tftp <filename> <tftp-ip> 📌 مشاهده کاربران متصل diagnose firewall auth list 📌 مشاهده جدول DNS diagnose test application dnsproxy 6 💡 این دستورات برای Troubleshooting، مانیتورینگ و مدیریت روزانه FortiGate جزو پرکاربردترین‌ها هستند. #FortiGate #Fortinet #Firewall #NetworkSecurity #CLI @fortinetsolutions

  • 20 июн.1 9461015

    🔐 تحول بزرگ DLP در FortiOS 8.0 یکی از مهم‌ترین قابلیت‌های جدید FortiGate در FortiOS 8.0، ارتقای سیستم Data Loss Prevention (DLP) با پشتیبانی از OCR (Optical Character Recognition) است. تا قبل از این، بسیاری از سیاست‌های DLP فقط محتوای متنی را بررسی می‌کردند؛ اما کاربران می‌توانستند اطلاعات حساس را به‌صورت اسکرین‌شات، تصویر یا فایل اسکن‌شده ارسال کنند و از کنترل‌های امنیتی عبور کنند. ✅ تشخیص اطلاعات حساس داخل تصاویر و اسکرین‌شات‌ها ✅ شناسایی شماره کارت، اطلاعات هویتی (PII) و داده‌های محرمانه در فایل‌های تصویری ✅ جلوگیری از نشت اطلاعات از طریق تصاویر و اسناد اسکن‌شده ✅ اعمال Policyهای Block، Quarantine یا Alert بر اساس محتوای کشف‌شده علاوه بر OCR، موتور DLP فورتی‌گیت از روش‌هایی مانند: 🔹 Exact Data Matching (EDM) 🔹 Document Fingerprinting (IDM) 🔹 Regular Expression Matching (DCM) 🔹 Microsoft Purview Sensitivity Labels پشتیبانی می‌کند تا سازمان‌ها بتوانند کنترل دقیق‌تری روی داده‌های حساس خود داشته باشند. 💡 نسخه FortiOS 8.0 نشان می‌دهد که امنیت داده‌ها دیگر فقط به فایل‌های متنی محدود نیست و تصاویر نیز باید تحت نظارت DLP قرار گیرند. قابلیت OCR در DLP برای شناسایی داده‌های حساس داخل تصاویر، اسکن‌ها و اسکرین‌شات‌ها در FortiOS 8.0 معرفی شده و یکی از برجسته‌ترین قابلیت‌های امنیت داده در این نسخه محسوب می‌شود. @fortinetsolutions

  • 16 июн.2 2001279

    نسخه OVF ماشین مجازی فورتی گیت V8.0.0 @fortinetsolutions

  • 2 июн.2 69016

    سلام به همه دوستان و همراهان کانال 👋 چند ماهی به دلیل شرایط خاص و محدودیت‌های گسترده اینترنت، فعالیت کانال متوقف شده بود و امکان انتشار منظم محتوا را نداشتیم. از اینکه در این مدت همچنان همراه ما ماندید صمیمانه سپاسگزارم. خوشبختانه از این به بعد قصد دارم فعالیت کانال را دوباره از سر بگیرم و مطالب تخصصی حوزه امنیت شبکه، تحلیل تهدیدها، ابزارهای کاربردی، تجربیات عملی و اخبار مهم این حوزه را با شما به اشتراک بگذارم. ممنون از همراهی شما 🌹 به امید روزهای بهتر و یادگیری بیشتر در کنار هم. فرشید دشتی

  • 7 янв.4 26848

    تحویل فوری تجهیزات : FG-60F FG-70G FG-120G FG-121G FG-200G FG-201G FWB-400F FWB-600F FWB-1000F فایرپاور سیسکو تحویل فوری FPR3105 FPR3110 FPR3120 FPR3130 @farshid_dashti

  • 7 янв.3 67223

    تحویل فوری لایسنس فورتی گیت های سری: 60F 100F 120G 121G 200G @farshid_dashti

  • 9 дек.4 524743

    #FortiSIEM_2 پارت دوم آموزش FortiSIEM @fortinetsolutions

  • 3 дек.4 8941063

    #FortiSIEM_1 معرفی FortiSIEM تعدادی از دوستان درخواست دوره FortiSIEM رو داشتن ، بوت کمپ آموزشی این راهکار رو طی چند پارت تقدیم دوستان میکنم @fortinetsolutions

  • 2 дек.4 139216

    #FortiADC معرفی FortiADC ، لود بالانسرفورتی نت @fortinetsolutions

  • 1 дек.3 892713

    فورتی نت معمولاً نسخه‌هایFortiOS رو در چند مرحله منتشر می‌کنه: 1⃣ نسخه Initial تازه منتشر شده، امکانات جدید زیاد داره ولی ممکنه باگ‌های ناشناخته هم داشته باشه. 2⃣ نسخه Feature برای کاربرانی که دنبال آخرین قابلیت‌ها هستن، ولی هنوز به‌طور کامل Mature نشده. 3⃣ نسخه Mature نسخه‌ای که بعد از چندین آپدیت جزئی (patch/revision) پایدار شده و برای محیط Production توصیه میشه. از کجابفهمیم نسخه Mature هست؟ در سایت رسمی فورتی نت یا در FortiGate Firmware DownloadPortal در بخش Support → Firmware Images،برای هر نسخه FortiOS معمولاً یک برچسب وجود داره ، به عنوان مثال : FortiOS7.2.6 — Mature FortiOS7.4.2 — Feature به طور خلاصه: نسخه"Mature firmware" درFortiGate یعنی نسخه‌ای از FortiOS که پایدار، تست‌شده و برای استفاده در محیط‌های واقعی (Production) توصیه میشود. دوستانی که نیاز به مشاوره دارن میتونن با آیدی من در ارتباط باشند. @farshid_dashti @fortinetsolutions

  • 23 нояб.3 1361019

    دوستان گرامی چنانچه نیاز به فورتی آنالایزر در سازمانتون رو دارید ، امکان نصب نسخه مجازی با قابلیت دریافت 5 گیگ لاگ در روز ،۲۵ گیگ و 500 گیگ لاگ در روز در تمامی نسخه ها امکان پذیرهست. @farshid_dashti

Fortinet solutions — tgindex