Fortinet solutions


Гео и язык канала: не указан, не указан
Категория: не указана


?راهكارهاي امنيت شبكه فورتي نت
مشاوره و طراحی
تامین تجهیزات
ارائه خدمات نصب و راه اندازی
ارائه خدمات آموزش ،پشتیبانی و راهبری
فرشيد دشتي
@Farshid_Dashti

?09125726307

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


✍️قابلیت Content Caching فورتی وب
ذخیره سازی محتوی وب توسط فورتی وب با عنوان Content Caching شناخته می شود، که باعث عملکرد موثر در وب سرورها می گردد.
به همین سبب می توان تنظیماتی را در تجهیز فورتی وب به جهت Cache نمودن پاسخ از سمت سرور اعمال نمود، انجام این راهکار باعث میگردد پردازش های اضافی در سمت سرور کاهش قابل توجهی داشته باشد و سرعت پاسخ دهی به درخواست ها افزایش یابد.
قاعدتا فورتی وب تمامی درخواست های مجاز را به سمت سرور ارسال خواهد نمود و نسبت انتقال ترافیک بین کاربر و سرور بصورت یک به یک است.
هنگامی که قابلیت Content Caching فعال گردد، فورتی وب تنها درخواست هایی را به سمت سرور ارسال خواهدکرد که در Cache دستگاه فورتی وب وجود نداشته باشد.، هنگامی که تعداد زیادی از درخواست ها در Cache دستگاه فورتی وب وجود داشته باشد نسبت انتقال داده بین کاربر و سرور بصورتN به 1 می باشد،عملکرد دخیره سازی محتوا بیشترین کارایی را در مواردی که داده ها تغییر نمی کنند خواهد داشت و جلوگیری میکند از ارسال درخواست های تکراری به سمت سرور
@fortinetsolutions


✍️معرفی قابلیت Auto-Learning فورتی وب؟
با توجه ویژگی های فورتی وب میتوان محافظت از وب سرور را هم بصورت دستی و هم با استفاده Auto-Learning پیکربندی نمود.
چنانچه ویژگی Auto-Learning به جهت protection بر روی وب سرور قرارگیرد، قادر است با توجه به اسکن ترافیک پیکربندی های مناسب با وب سرور را پیشنهاد دهد.
ویژگی Auto-Learning شما را با تهدیدات امنیتی که ممکن است وب سرور را با مخاطراتی مواجه نماید آشنا می سازد. Auto-Learning شما را قادر می سازد تا ساختار web application خود را شناسایی نمایید و تمهیدات لازم را جهت پیکربندی لازم به کارگیرید.
. این ویژگی، URL و دیگر مشخصات مربوط به Session های HTTP و HTTPS را با اسکن ترافیکی که به سمت وب سرور می رود، پیدا می کند.
-ویژگی Auto-Learning به جهت تشخیص اینکه یک درخواست از نظر امنیتی مجاز و یا اینکه یک حمله است، موارد زیر را بررسی می کند:
1️⃣مقایسه ی درخواست کابران با Attack Signature هایی که از دیتابیس فورتی گارد بروزرسانی شده است.
2️⃣اسکن کردن پاسخ وب سرور به هر درخواست از قبیل 401 Unauthorized یا 500 Internal Server Error
3️⃣ ثبت نرخ درخواست هر فایل از طریق IP Address و نوع محتوی
4️⃣اسکن اطلاعات ورودی از قبیل کوکی ها و پارامتر های URL
@fortinetsolutions




📣تغییر سیاست های کمپانی فورتی نت
✍️دوستان و همراهان گرامی
کمپانی فورتی نت تاکنون لایسنس تجهیزات را با سرویس پشتیبانی 5*8 و 7*24 ارائه می نموده است و با توجه به سیاست های در نظر گرفته شده از اول May تنها سرویس پشتیبانی 7*24 قابل ارائه می باشد که قاعدتا مشتریان می بایست هزینه بالاتری را پرداخت نمایند
از این رو در خصوص ارائه مشاوره به جهت خریداری لایسنس با هزینه مناسب با شماره تماس ذیل تماس حاصل نمایید.
با تشکر
فرشید دشتی
09125726307


🌼🍃🌸🍃🌺🍃🌸🍃🌸
🍃🌺🍃🌸🍃🌺
🌺🍃🌸
🌸
بنام ایزد يكتا
فرارسیدن سال نو و فرخنده نوروز باستانی را تبريك گفته و سالی سرشار از تندرستي، شادی و موفقيت براي شما آرزومندیم

با تشکر
فرشید دشتی




چنانچه با مفاهیم اولیه امنیت و علاقه مند به یادگیری مباحث آموزشی فورتی نت هستین،می بایست براساس هرم آموزشی مراحل را طی نمایید و برای دریافت مدرک رسمی NSE1 فورتی نت درخواست خود را PV اعلام نمایید.
با تشکر
@fortinetsolutions




معرفی Security Fabric فورتی نت
#fortinetsolutions


#Fortigate60E #24_December_2018
✍️معرفی فورتی گیت 60E
هرساله شاهد آن هستیم شرکت فورتی نت براساس سیاست های کلان کمپانی و براساس بررسی که از نیاز مشتریان داشته است اقدام به تغییراتی در محصولات خود می نماید.
از عمده تغییرات را میتوان با تفاوت سری های محصولات مشاهده نمود،به عنوان مثال در طی چند ماه گذشته با معرفی سری E تجهیزات فورتی نت توانسته است درعین حال که ویژگیهای تجهیزات را بهینه نماید باعث این شود که در هزینه مشتریان صرفه جویی شده و مشتریان با کمترین هزینه از تجهیزاتی با ویژگیهای بسیارکارآمد استفاده نمایند.
با توجه به آنکه خانواده محصولات فورتی نت طیف وسیعی از تجهیزات را در برگرفته است و نیازهای مشتریان درهرسطحی را پاسخگو می باشد ،از این رو به معرفی فورتی گیت سری 60E پرداخته میشود.
فورتی گیت سری 60E دارای 3Gbps توان عملیاتی(Throuput) می باشد که در مقایسه با فورتی گیت نسل گذشته سری 60D به دو برابر افزایش پیدا کرده است.
قابلیت های NGFW در سری 60D دارای ظرفیتی معادل 23 Mbps بوده است در حالی که با معرفی فورتی گیت 60E به250 Mbps افزایش پیدا نموده است.
تفاوت فاحش را در پشتیبانی از توان عملیاتی IPS میتوان مشاهده نمود که تقریبا 8 برابر نسبت به سری 60D رشد داشته است و میتواند سیستم جلوگیری از نفوذ فورتی گیت را مثال زدنی نماید.
نکته مهم: این مدل از فورتی گیت مناسب شرکت های کوچک می باشد و مسئله مهم هزینه خرید این دستگاه است که میتوان قیمت آن را در مقایسه با قابلیت هایی که در اختیارتان میگذارد به عنوان سرمایه گذاری لحا ظ نمود .
از قابلیت های این دستگاه میتوان به موارد زیر اشاره نمود:

🔸کنترل رفتارApplication ها
🔸کنترل دسترسی کاربران به صفحات وب
🔸جلوگیری از نشت اطلاعات مهم
🔸کنترل پهنای باند کاربران
🔸امکان مانیتور نمودن فعالیت کاربران
🔸دریافت گزارشات منظم براساس آیتم های مختلف
🔸آنتی ویروس
🔸آنتی اسپم
🔸ایجاد افزونگی بر روی خطوط اینترنت و....
🔸برقراری ارتباط امن از طریق VPN
این موارد تنها بخشی از ویژگیهای فورتی گیت می باشد .
جهت مشاوره با ایدی زیر در تماس باشید.
@Farshid_Dashti
@fortinetsolutions


#ReleaseNote_Fortinet #14_December_2018
✍️همراهان گرامی یکی از مشکلات عدیده ای که در بحث آپدیت سیستم عامل محصولات فورتی نت دیده شده است ،در مواقعی است که از طرف کمپانی فورتی نت آپدیت جدیدی معرفی می گردد و خیلی از دوستان بدون مطالعه مستند Release Note ارائه شده اقدام به بروزرسانی می نمایند و در نهایت با مشکلاتی مواجه می شوند.
لطفا قبل از بروزرسانی مستند ارائه شده را مطالعه نموده و براساس Upgrade Guide فورتی نت اقدامات لازم جهت بروزرسانی را انجام دهید.

📌به عنوان مثال مستند Release note نسخه 5.6.4 فورتی گیت حاوی تغییرات ذیل می باشد:
نکته 1: Default log setting change
برای FG-5000 blades ، log disk به طور پیش فرض غیر فعال شده. فقط از طریق CLI می تواند فعال شود. برای تمام مدل های 2U و 3U (FG-3600/FG-3700/FG-3800) ، همچنین log disk به طور پیش فرض غیر فعال می باشد. برای تمام مدل های 1U و desktop که از SATA پشتیبانی می کنند، log disk به طور پیش فرض فعال است.
نکته 2: FortiAnalyzer Support
در نسخ 5.4 ، رمز گذاری log ها بین FortiGate و FortiAnalyzer با رمز گذاری SSL بکار گرفته می شود. گزینه های IPsec دیگر در دسترس نیست و کاربران برای انتخاب گزینه SSL encryption باید در CLI یا GUI دوباره پیکربندی انجام دهند.
نکته3: Removed SSL/HTTPS/SMTPS/IMAPS/POP3S
گزینه های SSL/HTTPS/SMTPS/IMAPS/POP3S از server-load-balance در مدل های زیر FG-100D بجز FG-80C و FG-80CM حذف شده است.
نکته 4: FG-900D and 1000D
اگر پورت های ترافیک ورودی و خروجی روی چیپ ها NP6 مختلفی باشند ترافیک CAPWAP تخلیله نخواهد شد. فقط زمانی تخلیه خواهد شد که اگر هر دو پورت های ورودی و خروجی مطعلق به چیپ NP6 همسانی باشند.
نکته5: FortiGate units managed by FortiManager 5.0 or 5.2
هر دستگاه FortiGate که توسط FortiManager 5.0.0 یا 5.2.0 مدیریت می شود ممکن است هنگام ساخت VDOM های جدید، یا بعد از Factory Reset دستگاه FortiGate حتی بعد از بازیابی و re-import کردن پالیسی با شکست مواجه شود.
نکته 6: FortiClient Support
فقط FortiClient 5.4.1 و بالاتر با FortiOS 5.4.1 و بالاتر پشتیبانی می شود. قبل از ارتقا FortiGate ها به 5.4.1 یا بالاتر ابتدا FortiClient را به 5.4.1 یا بالاتر ارتقا دهید.
نکته 7 : FortiClient Profile Changes
با معرفی Cooperative Security Fabric در FortiOS ، پروفایل های FortiClient روی FortiGate به روز رسانی خواهند شد. هنگامی که به FortiOS 5.4.1 یا بالاتر ارتقا می دهید قابلیت FortiClient provisioning دیگر در پروفایل های FortiClient روی FortiGate در دسترس نخواهد بود.
نکته 8 : Log Disk Usage
کاربران قادرند تا بین disk usage بین Logging و WAN Optimization را برای FortiGate های تک دیسک تغییر وضعیت دهند.
نکته 9: DLP, AV
در 5.2 صفحه بلاک، با کد وضعیتی HTTP 200 به طور پیش فرض به کاربر ارسال می شد. در 5.4 و بالاتر صفحات بلاک با کد وضعیت HTTP واضح تر 403 Forbidden ارسال می شود.
نکته 10: IPSec VPN
اگر در نسخه 5.4.6 ، IPsec تنظیم شده است بعد از ارتقا به نسخه 5.6.0 قبل از این که بتوانید IPsec Tunnel را establish کنید باید تمام IPsec Phase1 ها دوباره پیکربندی نمایید.

موفق باشید
فرشید دشتی
#ReleaseNote
#Fortigate
#UpgradeGuide
@fortinetsolutions


Hardware Accelerated Network Processin
FortiASIC


#FortiASIC #04_December_2018
✍️شتاب دهنده سخت افزاری FortiASIC
تجهیزات امنیتی traditional که از معماری مبتنی بر CPU چند منظوره استفاده می کنند به یک معضل زیر ساختی تبدیل شده اند. تنها راه مقیاس پذیری مناسب برای یک تجهیز امنیتی شبکه استفاده از ASIC های ساخته شده به منظور سرعت بخشیدن می باشد .
از ویژگی های بارز ASIC بررسی پکت ها و محتوا می باشد. Optimum path processing (OPP) برای بهینه سازی منابع مختلف موجود در packet flow استفاده می شود. تراشه های Key ASICs Fortinet ارائه شده توسط فورتی نت که همچنان در حال توسعه آن ها می باشد به شرح زیر است:
1️⃣ تراشه Content Processor ASIC (CP8) امنیت محتوا را شتاب می دهد
2️⃣ تراشه Network Processor وظایف امنیت شبکه مانند Firewall، VPN، و IPv6 translation را سرعت می بخشد
3️⃣ تراشه Flow Processor کمک بسزایی در Resource Mapping می نماید.
4️⃣ تراشه Integrated Switching Fabric ASIC منابع را برای مدل های بزرگتر متصل می کند.
5️⃣ تراشه System-On-A-Chip Processor SOC2 (Hybrid ASIC) برای بهترین عملکرد نسبت به قیمت تمام ASIC ها شامل CPU را به یک پردازنده واحد ادغام می کند.
6️⃣ تراشه Multi-core CPU ویژگی های مدیریتی و پالیسی را فراهم می کند.
✅در واقع ASICها برای مقیاس پهنای باند فایروال از 20Mbps به 500Gbps مستقل از سایز پکت ها و هنگام نگهداری تعداد زیادی از session ها و تاخیر پایین استفاده می شود.
❇️برای تجهیزات Entry Level از تکنولوژیSystem on a Chip (SOC2) استفاده می شود.
❇️برای مدل های Mid-Range استفاده از CPU به علاوه یک Network Processor عملکرد اضافی را فراهم می کند.
❇️مدل های High End از چندین ASIC مختلف برای کارایی بهتر استفاده می کنند. مزیت دیگر تکنولوژی ASIC قابلیت اجرای چندین برنامه امنیتی بدون حتی یک تنزل در کارایی است.
@fortinetsolutions


Fortinet named a Leader in the 2018 Gartner Enterprise Firewall Magic Quadrant
#Fortinet
#Fortigate
@fortinetsolutions




ویژگیهای Splunk
@fortinetsolutions


#Splunk #SplunkEnterprise_Feature #05_October_2018
⭕️معرفی Splunk Enterprise
قادر است :Splunk Enterprise نرم افزار
داده های فرستاده شده از تمام برنامه های کاربردی ، سرویس دهنده ها و تمام دستگاه های تشکیل دهنده ساختار شبکه را نمایش دهد.
این نرم افزار با توجه به قدرت تحلیل و جستجویی که دارد امکان نظارت ،خطایابی ،هشداردهی بر روی داده های در حال انتقال در بستر شبکه را در زمان حقیقی نشان می دهد.

⭕️ویژگیهای Splunk
نرم افزار Splunk دارای امکانات و ویژگیهای متعددی می باشد که با برخی از آنها آشنا می شویم:
1-جمع آوری داده ها از هر منبعی در زمان حقیقی
2-امکان جستجوی قدرتمند و استخراج اطلاعات
3-تحلیل جامع و بررسی ارتباط بین رویدادها
4-امکان دریافت گزارشات مختلف بر اساس چارت های متنوع
5-امکان تنظیمات لازم به جهت نمایش هشدار در هنگام وقوع رخداد
6-محیط کاربر پسند Splunk
7-در دسترس بودن Splunk به دو صورت نرم افزاری و در فضای Cloud
و.....
@fortinetsolutions


#Splunk #introuduction #05_October_2018
✍️معرفی Splunk
کمپانی splunk در سال 2003 در سانفرانسیکو تاسیس گردید،این کمپانی تولید کننده نرم افزاری به همین نام می باشد بطور کلی Splunk قادر است جستجو ،نظارت و تحلیل داده ها را انجام دهد.
با توجه به قدرتمند بودن Splunk در تحلیل لاگ ،توانست در اوایل سال 2016 بیش از ده هزار مشتری را جذب نماید.
کمپانی Splunk این اختیار را به مشتریان خود می دهد که تمام سوالات خود را در فروم رسمی این شرکت مطرح نمایند و پاسخ خود را دریافت کنند.
@fortinetsolutions


دموی آنلاین فورتی وب را میتوانید از طریق لینک ذیل مشاهده نمایید ،یوزر نیم و پسورد demo می باشد:
http://fortiweb.fortidemo.com/index


#FortiGuardServiceBundles
✍️تهدیدهای سایبری و جرایم اینترنتی روند رو به رشدی را دارند،. حجم، سرعت و پیچیدگی تهدید ها به طور مداوم افزایش می یابد. تحقیق گسترده و شناخت چشم انداز تهدیدات ، همراه با توانایی پاسخ سریع در سطوح مختلف، برای تامین امنیت موثر ضروری است. سرویسهای امنیتی FortiGuard برای بهبود عملکرد و حفاظت حداکثر در سیستم عامل های امنیتی Fortinet طراحی شده اند.
کمپانیFortinet دارای سه گزینه سرویس FortiGurad می باشد:
1️⃣FortiGate Enterprise Bundle
سرویس Enterprise Bundle فورتی نت ،قادر است حفاظت جامع را برای محافظت و دفاع در برابر تمام تهدیدات سایبری پشتیبانی نماید ،که شامل پوشش موارد ذیل می باشد:
• NGFW Application Control
• IPS
• Antivirus
• Botnet
• IP/Domain Reputation
• Mobile Security
• Web Filtering
• Antispam
• FortiSandbox Cloud
• Virus Outbreak Protection
• Content Disarm & Reconstruction
• CASB
• Security Rating
• Industrial Security Service
• FortiCare
2️⃣ FortiGate UTM Bundle
سرویس UTM Bundle بسته نرم افزاری امنیت Unified Threat است که بیشتر مورد استفاده کاربران می باشد که قادر است تهدیدات یکپارچه را پوشش دهد، قابلیت های این بسته شامل موارد ذیل می باشد:
• NGFW Application Control
• IPS
• Antivirus
• Botnet
• IP/Domain Reputation
• Mobile Security
• Web Filtering
• Antispam
• FortiSandbox Cloud
• Virus Outbreak Protection
• Content Disarm & Reconstruction
• FortiCare
3️⃣ FortiGate Advanced Threat Protection Bundle

بسته حفاظت پیشرفته FortiGuard (ATP) امنیت پایه ای لازم برای محافظت و دفاع در برابر تهدیدات اینترنتی شناخته شده و ناشناخته را فراهم می کند. بسته نرم افزاری پیشرفته تهدید شامل موارد زیر است:
• NGFW Application Control
• IPS
• Antivirus
• Botnet
• IP/Domain Reputation
• Mobile Security
• FortiSandbox Cloud
• Virus Outbreak Protection
• Content Disarm & Reconstruction
• FortiCare 24*7
@fortinetsolutions

Показано 20 последних публикаций.

1 091

подписчиков
Статистика канала