Fortinet solutions
Статистика📌راهكارهاي امنيت شبكه فورتي نت مشاوره و طراحی تامین تجهیزات ارائه خدمات نصب و راه اندازی ارائه خدمات آموزش ،پشتیبانی و راهبری تنها کانال تخصصی فورتی نت فرشيد دشتی @Farshid_Dashti www.hafizit.ir 📱09125726307 📞021-28420566
- Последний пост
- 1 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 899
- 1/48двое суток
- 1 030
- 1/72трое суток
- 1 111
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
معرفی فورتی گیت 1200G @fortinetsoltions
نمیتونید حدس بزنید در این ویدیو چه چیزی رو بررسی خواهیم کرد !!! 😈😈😈
⚠️هر Session جدید، لزوماً به معنی Packet جدید نیست! فرض کن کاربر میگه:" هر چند دقیقه یکبار نرمافزار قطع میشه، ولی سریع دوباره وصل میشه."همه میرن سراغ: ISP،فایروال ، سرور اما وقتی Session Table رو بررسی میکنی، میبینی Sessionها مدام Delete ودوبارهCreate میشن.دلیل؟ بعضی اپلیکیشن ها به محض اینکه کوچکترین اختلالی درTCP ببینن، Session رو میبندن و یکی جدید میسازن. از دید کاربر: "برنامه لحظهای قطع شد." از دید FortiGate: "همه چیز عادیه؛ فقط یه Session جدید ساخته شد." همیشه زیاد شدن Sessionهای جدید نشونه افزایش کاربران یا ترافیک نیست،گاهی خودش یک علامت از مشکل پنهان در شبکه یا رفتار Application است ، یک ادمین حرفهای فقط تعداد Sessionها را نگاه نمیکند؛ نرخ ایجاد و حذف Sessionها را هم زیر نظر دارد. #FortiGate #Fortinet#Troubleshooting #Sessions #NetworkSecurity @fortinetsolutions
видео или голосовое, без подписи
видео или голосовое, без подписи
معرفی فورتی گیت سری 400G Fortigate 400G @fortinetsolutions
✍یکی از مهمترین تنظیماتIPS که کمتر کسی بهش توجه میکنه: خیلی از ادمینها بعد از فعال کردن IPS، PerformanceImpact رو روی Low یا Medium میزارن تا بار روی دستگاه کم بشه، مشکل اینجاست که بعضی از Signatureهای مهم دقیقاً جزو Signatureهایی هستن که به خاطر Performance بالا از چرخه بررسی حذف میشن. فرض کن یه سازمان چند تا سرور وب داره و روی فورتیگیت IPS رو فعال کرده، ادمین برای اینکه CPU زیاد درگیر نشه، موقع ساخت IPSپروفایل گفته: فقط سیگنیچرهایی رو فعال کن کهPerformance Impact شون Low یا Medium باشه، همه چیز خوبه، CPU هم پایینه،چندماه بعد تیم امنیت یک اسکن آسیبپذیری انجام میده و متوجه میشه یکی از سرورهای وب نسبت به یک آسیبپذیری بحرانی آسیبپذیره، وقتی میرن IPS رو بررسی میکنن متوجه میشن: سیگنیچرهای مربوط به اون CVE اصلاً فعال نبوده : نه به خاطر لایسنس، نه به خاطر آپدیت نبودن دیتابیس، نه به خاطر تنظیمات اشتباه Policy. فقط چون FortiGate اونSignature رو High Performance Impact تشخیص داده بوده و ادمین ناخواسته با فیلترPerformance حذفش کرده بود. فعال بودن IPS مهم نیست، مهم اینه که Signature موردنیاز شما واقعاً در حال اجرا باشه.بارها دیدم سازمان هزاران Signature فعال داشته، اما دقیقاًSignature مربوط به تهدید اصلیش به خاطرPerformance Filter غیرفعال بوده. @fortinetsolutions
⚠️ چرا CPU فورتیگیت ناگهان از 10٪ به 90٪ رسید؟ در یکی از دیتاسنترها CPU بهشدت بالا رفته بود، اما ترافیک نسبت به روز قبل هیچ تغییری نداشت. بعد از بررسی مشخص شد مشکل از حجم ترافیک نبود. مشکل این بود که Sessionها دیگر Offload نمیشدند. وقتی ترافیک روی NPU پردازش میشود، CPU درگیر نیست. اما کافی است یک قابلیت خاص فعال شود که باعث خروج ترافیک از FastPath شود. در این حالت: 🔹 حجم ترافیک ثابت میماند. 🔹 تعداد Sessionها ثابت میماند. 🔹 اما CPU بهشدت افزایش پیدا میکند. خیلی از ادمینها در این شرایط دنبال حمله، Loop یا مشکل ISP میگردند. @fortinetsolutions اگر موافق مطالب تجربی از این قبیل هستید زیر همین پست اعلام کنید 👋
⚠️ یک نکته ریز در FortiGate که ممکنه ساعتها وقتت رو بگیره! اگر یک Policy را تغییر دادی اما رفتار ترافیک تغییر نکرد، قبل از اینکه همه چیز را زیر و رو کنی، Session Table را چک کن. فورتی گیت تا زمانی که Session قبلی فعال باشد، ترافیک را بر اساس همان Session پردازش میکند و لزوماً Policy جدید را روی ارتباط جاری اعمال نمیکند. سناریوی واقعی: وقتی Policy را اصلاح میکنی و NAT را تغییر میدهی و Security Profile اضافه میکنی. اما کاربر هنوز همان رفتار قبلی را میبیند! ✅ راه بررسی: باید Session مربوط به IP کاربر را پیدا کنی: diagnose sys session filter src <IP> diagnose sys session list در خروجی به این موارد دقت کن: • policy_id • duration • state اگر Session قدیمی هنوز فعال باشد، احتمالاً ترافیک از همان مسیر قبلی پردازش میشود. ✅ راه حل: باید Session موردنظر را پاک کنی یا از کاربر بخواه ارتباط را مجدداً برقرار کند. قبل از شروع Debugهای سنگین، Session Table را بررسی کن. #FortiGate #Fortinet #Firewall #NetworkSecurity #Troubleshooting @fortinetsolutions
🔥 پرکاربردترین دستورات FortiGate CLI 📌 مشاهده وضعیت سیستم get system status 📌 مشاهده تنظیمات اینترفیسها show system interface 📌 نمایش جدول مسیریابی get router info routing-table all 📌 مشاهده Session های فعال diagnose sys session list 📌 شمارش Session ها diagnose sys session stat 📌 بررسی مصرف CPU و RAM get system performance status 📌 مشاهده لاگها execute log display 📌 تست ارتباط (Ping) execute ping 8.8.8.8 📌 Traceroute execute traceroute 8.8.8.8 📌 مشاهده ARP Table get system arp 📌 مشاهده Policy ها show firewall policy 📌 مشاهده آدرسها (Objects) show firewall address 📌 مشاهده NAT ها show firewall ippool 📌 مشاهده VPN IPsec get vpn ipsec tunnel summary 📌 دیباگ VPN IPsec diagnose debug application ike -1 diagnose debug enable 📌 ریستارت VPN Tunnel diagnose vpn tunnel reset 📌 بکاپ تنظیمات execute backup config tftp <filename> <tftp-ip> 📌 مشاهده کاربران متصل diagnose firewall auth list 📌 مشاهده جدول DNS diagnose test application dnsproxy 6 💡 این دستورات برای Troubleshooting، مانیتورینگ و مدیریت روزانه FortiGate جزو پرکاربردترینها هستند. #FortiGate #Fortinet #Firewall #NetworkSecurity #CLI @fortinetsolutions
🔐 تحول بزرگ DLP در FortiOS 8.0 یکی از مهمترین قابلیتهای جدید FortiGate در FortiOS 8.0، ارتقای سیستم Data Loss Prevention (DLP) با پشتیبانی از OCR (Optical Character Recognition) است. تا قبل از این، بسیاری از سیاستهای DLP فقط محتوای متنی را بررسی میکردند؛ اما کاربران میتوانستند اطلاعات حساس را بهصورت اسکرینشات، تصویر یا فایل اسکنشده ارسال کنند و از کنترلهای امنیتی عبور کنند. ✅ تشخیص اطلاعات حساس داخل تصاویر و اسکرینشاتها ✅ شناسایی شماره کارت، اطلاعات هویتی (PII) و دادههای محرمانه در فایلهای تصویری ✅ جلوگیری از نشت اطلاعات از طریق تصاویر و اسناد اسکنشده ✅ اعمال Policyهای Block، Quarantine یا Alert بر اساس محتوای کشفشده علاوه بر OCR، موتور DLP فورتیگیت از روشهایی مانند: 🔹 Exact Data Matching (EDM) 🔹 Document Fingerprinting (IDM) 🔹 Regular Expression Matching (DCM) 🔹 Microsoft Purview Sensitivity Labels پشتیبانی میکند تا سازمانها بتوانند کنترل دقیقتری روی دادههای حساس خود داشته باشند. 💡 نسخه FortiOS 8.0 نشان میدهد که امنیت دادهها دیگر فقط به فایلهای متنی محدود نیست و تصاویر نیز باید تحت نظارت DLP قرار گیرند. قابلیت OCR در DLP برای شناسایی دادههای حساس داخل تصاویر، اسکنها و اسکرینشاتها در FortiOS 8.0 معرفی شده و یکی از برجستهترین قابلیتهای امنیت داده در این نسخه محسوب میشود. @fortinetsolutions
نسخه OVF ماشین مجازی فورتی گیت V8.0.0 @fortinetsolutions
سلام به همه دوستان و همراهان کانال 👋 چند ماهی به دلیل شرایط خاص و محدودیتهای گسترده اینترنت، فعالیت کانال متوقف شده بود و امکان انتشار منظم محتوا را نداشتیم. از اینکه در این مدت همچنان همراه ما ماندید صمیمانه سپاسگزارم. خوشبختانه از این به بعد قصد دارم فعالیت کانال را دوباره از سر بگیرم و مطالب تخصصی حوزه امنیت شبکه، تحلیل تهدیدها، ابزارهای کاربردی، تجربیات عملی و اخبار مهم این حوزه را با شما به اشتراک بگذارم. ممنون از همراهی شما 🌹 به امید روزهای بهتر و یادگیری بیشتر در کنار هم. فرشید دشتی
تحویل فوری تجهیزات : FG-60F FG-70G FG-120G FG-121G FG-200G FG-201G FWB-400F FWB-600F FWB-1000F فایرپاور سیسکو تحویل فوری FPR3105 FPR3110 FPR3120 FPR3130 @farshid_dashti
تحویل فوری لایسنس فورتی گیت های سری: 60F 100F 120G 121G 200G @farshid_dashti
#FortiSIEM_2 پارت دوم آموزش FortiSIEM @fortinetsolutions
#FortiSIEM_1 معرفی FortiSIEM تعدادی از دوستان درخواست دوره FortiSIEM رو داشتن ، بوت کمپ آموزشی این راهکار رو طی چند پارت تقدیم دوستان میکنم @fortinetsolutions
#FortiADC معرفی FortiADC ، لود بالانسرفورتی نت @fortinetsolutions
فورتی نت معمولاً نسخههایFortiOS رو در چند مرحله منتشر میکنه: 1⃣ نسخه Initial تازه منتشر شده، امکانات جدید زیاد داره ولی ممکنه باگهای ناشناخته هم داشته باشه. 2⃣ نسخه Feature برای کاربرانی که دنبال آخرین قابلیتها هستن، ولی هنوز بهطور کامل Mature نشده. 3⃣ نسخه Mature نسخهای که بعد از چندین آپدیت جزئی (patch/revision) پایدار شده و برای محیط Production توصیه میشه. از کجابفهمیم نسخه Mature هست؟ در سایت رسمی فورتی نت یا در FortiGate Firmware DownloadPortal در بخش Support → Firmware Images،برای هر نسخه FortiOS معمولاً یک برچسب وجود داره ، به عنوان مثال : FortiOS7.2.6 — Mature FortiOS7.4.2 — Feature به طور خلاصه: نسخه"Mature firmware" درFortiGate یعنی نسخهای از FortiOS که پایدار، تستشده و برای استفاده در محیطهای واقعی (Production) توصیه میشود. دوستانی که نیاز به مشاوره دارن میتونن با آیدی من در ارتباط باشند. @farshid_dashti @fortinetsolutions
دوستان گرامی چنانچه نیاز به فورتی آنالایزر در سازمانتون رو دارید ، امکان نصب نسخه مجازی با قابلیت دریافت 5 گیگ لاگ در روز ،۲۵ گیگ و 500 گیگ لاگ در روز در تمامی نسخه ها امکان پذیرهست. @farshid_dashti