10. Fortinet Getting Started v6.0. Haldamine

10. Fortinet Getting Started v6.0. Haldamine

Tere! Tere tulemast selle kursuse kĂŒmnendale, juubeliloengule. Fortinet Alustamine. Sellel eelnevas Ă”ppes Oleme uurinud logimise ja aruandluse pĂ”himehhanisme ning tutvunud lahendusega. FortiAnalyzerNĂŒĂŒd, kui oleme praktilised tunnid lĂ”petanud, soovin tutvustada teile erinevaid tehnoloogiaid, mis vĂ”ivad osutuda kasulikuks tulemĂŒĂŒride haldamisel. FortiGateKasutatud teooria ja praktiline osa on allpool.

Eeldame, et olete unustanud FortiGate’i konto parooli ja ei pÀÀse seadmesse. Mida teha sellises olukorras? Sisseehitatud konto, mis vĂ”imaldab muuta administraatori parooli, tuleb appi. Selle konto sisselogimise andmed on esitatud alloleval pildil.

10. Fortinet Getting Started v6.0. Haldamine

Kuid selle sisse logimiseks peate seadme fĂŒĂŒsiliselt taaskĂ€ivitama; taaskĂ€ivitamise kĂ€su tĂ€itmine kĂ€surealt ei aita. Samuti peate seadmesse sisselogimisel olema ĂŒhendatud konsoolipordiga. Kuna kontole sisenemine on vĂ”imalik umbes minut pĂ€rast taaskĂ€ivitamist, soovitan teil parool eelnevalt kirja panna ja kopeerida see lĂ”ikelauale.

NĂŒĂŒd rÀÀgime vĂ€rskendustest. Kas alati on mĂ”tet uuendada? Tegelikult ei ole. Meie meeskond arvab, et uuendusi on vaja teha jĂ€rgmistel juhtudel:

  1. Suure versiooni vĂ€rskendamisel (nĂ€iteks 5.0 vĂ”i 6.0) – kui vajate nende versioonidega lisatud uusi funktsioone.
  2. TĂ€psemate versioonide (nĂ€iteks 5.5-lt 5.6-le) vĂ€rskendamisel – kui soovite parandada FortiOS-is vĂ”i seotud seadmetes esinevaid haavatavusi. Üldiselt on vĂ”imalik nĂ€ha nende haavatavuste loetelu. siin.
  3. Tuleb lahendada seadme tööga seotud vead.

Muudel juhtudel ei ole uuendamine vajalik. Tuleb meeles pidada, et uuendamine ainut eesmÀrgil uuendama ei ole parim praktika. Nii vÔib tekkida probleeme, mida varem ei eksisteerinud.

Kui on selge, et uuendamine on vajalik, siis ei tohi seda kohe tootmisse paigaldada. Enne tuleb seda katsetada testkeskkonnas. Samuti tuleb uuendamise ettevalmistamisel pĂ”hjalikult tutvuda Release Notes'iga – uue versiooni muudatustega. See on oluline, kuna mĂ”ned uuendused vĂ”ivad oluliselt muuta teatud funktsionaalsust, mille tĂ”ttu vĂ”ivad osa teie seadistustest muutuda kĂ€ttesaamatuks. See dokument saadab iga uuendust. Tavaliselt asuvad need Fortineti dokumentatsiooni baasis.
PÀrast edukat testimist tuleb teha varukoopia praegusest konfiguratsioonist ning vÀlja töötada varuplaan vanale konfiguratsioonile naasmiseks.

Uuendamisel tuleb arvesse vÔtta ka Upgrade Path'i (uuenduste jÀrjestust). Ainult nii on vÔimalik vÀhendada riske, kui uuendatakse versioonilt versioonile. Kui tegutseda Upgrade Path'iga vastuolus, vÔivad uuendamise kÀigus kaduda osa konfiguratsiooniteabest.

Ja loomulikult ei tohi unustada kehtivat teeninduslepingut, mis aitab saada kvalifitseeritud tehnilist tuge, kui ei suudeta probleemi iseseisvalt lahendada.

OperatsioonisĂŒsteemi uuendamine, konfiguratsiooni taastamine varukoopiast ning administraatori konto kasutamine, administraatorite juurdepÀÀsu piiramise loomine, turvalise ĂŒhenduse loomine haldamiseks — kĂ”ik need punktid on kĂ€sitletud Ă”ppevideos:

MĂ€ngi videot

JĂ€rgmises Ă”ppes vaatleme FortiGate ja FortiAnalyzer seadmete litsentseerimisega seotud kĂŒsimusi. Et teda mitte vahele jĂ€tta, jĂ€lgige vĂ€rskendusi jĂ€rgmistelt kanalitelt:

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster