10. Fortinet Getting Started v6.0. Toetamine

10. Fortinet Getting Started v6.0. Toetamine

Tere tulemast! Olete jõudnud kümnendasse, juubeliõppesse kursusel Fortinet Getting Started. Lehelt tunnil oleme käsitlenud peamisi logimise ja aruandluse mehhanisme ning tutvunud lahendusega FortiAnalyzer. Kursuse praktiliste õppetükkide lõpetamiseks tahan teiega jagada erinevaid tehnoloogiaid, mis võivad olla kasulikud tulemüüride haldamisel. FortiGate. Vajalik teooria ja praktiline osa on peidetud.

Oletame, et olete unustanud oma FortiGate konto parooli ja ei pääse seadmesse sisse. Mida sellisel juhul teha? Sisseehitatud konto aitab, mille kaudu saate administraatori parooli muuta. Sissepääsud selle konto jaoks on esitatud alloleval pildil.

10. Fortinet Getting Started v6.0. Toetamine

Kuid et sisse logida, peate tõeliselt seadme füüsiliselt taaskäivitama; käsk taaskäivitamiseks käsurealt ei aita. Samuti peate sisselogimise ajal olema seadmega ühendatud konsoolipordi kaudu. Kuna kasutajakontole pääsete juurde alles umbes minut pärast taaskäivitamist, soovitan parooli eelnevalt üles kirjutada ja kopeerida lõikelauale.

Räägime nüüd värskendustest. Kas alati tasub värskendada? Tegelikult ei. Mina ja mu kolleegid usume, et värskendamine on vajalik järgmistel juhtudel:

  1. Suure versiooni värskendamisel (näiteks 5.0 või 6.0) – kui vajate nendes versioonides lisatud uusi funktsioone.
  2. Väikese versiooni värskendamisel (näiteks 5.5-lt 5.6-le) – kui peate parandama FortiOS-is või seotud seadmetes esinevat haavatavust. Ülejäänud haavatavuste loendi saate vaadata siit.
  3. Tuleb eemaldada seadme töö käigus tekkivad vead.

Muudel juhtudel ei tasu uuendada. Tuleb meeles pidada, et uuendamine ainult uuendamise pärast ei ole parim praktika. Nii võib tekkida probleeme, mis varem ei eksisteerinud.

Kui on arusaam, et uuendamine on vajalik, siis ei tohi seda kohe tootmisse viia. Enne seda tuleb seda katsetada testkeskkonnas. Samuti tuleb uuendamise ettevalmistamisel tutvuda põhjalikult Release Notes'iga – muudatustega uues versioonis. See on oluline, kuna mõned uuendused võivad oluliselt muuta teatud funktsionaalsust, mistõttu võivad osa teie seadistustest muutuda kättesaamatuks. See dokument saadab iga uuenduse. Tavaliselt on need Fortineti dokumentatsiooni andmebaasis.
Pärast edukat testimist tuleb teha varukoopia praegusest konfiguratsioonist ning koostada plaan, kuidas vanasse konfiguratsiooni naasta.

Uuendamisel tuleb arvesse võtta ka Upgrade Path'i (uuenduste järjestust). Ainult nii on võimalik vähendada uuendamisriskide tõenäosust versioonist versiooni. Kui tegutseda Upgrade Path'iga vastuolus, võib uuendamise käigus kaduda osa konfigureerimisinfost.

Ja muidugi, ei tohi unustada kehtivat teenuslepingut, mis aitab saada kvalifitseeritud tehnilist tuge, kui probleem ei lahene iseseisvalt.

Operatsioonisüsteemi uuendamine, konfigureerimise taastamine varukoopia abil, samuti administraatorikonto kasutamine, administraatorite juurdepääsu piiramine ning turvalise ühenduse loomine haldamiseks — kõik need aspektid on käsitletud videokursusel:

Vaata videot

Järgmises õppes käsitleme FortiGate'i ja FortiAnalyzeri seadmete litsentsimisega seotud küsimusi. Et mitte sellest ilma jääda, jälgige värskendusi järgmistelt kanalitelt:

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster