
Bonjour! Bienvenue au dixième cours, le cours anniversaire. . À Nous avons examiné les principaux mécanismes de journalisation et de rapport, et nous nous sommes également familiarisés avec la solution. . En conclusion des leçons pratiques de ce cours, je souhaite vous présenter diverses technologies qui peuvent être utiles lors de l'administration d'un pare-feu. . La théorie nécessaire ainsi que la partie pratique se trouvent sous le lien ci-dessous.
Supposons que vous ayez oublié le mot de passe de votre compte FortiGate et que vous ne puissiez pas accéder à l'appareil. Que faire dans ce cas? Le compte intégré peut vous aider, permettant de changer le mot de passe de l'administrateur. Les informations de connexion pour ce compte sont indiquées sur l'image ci-dessous.

Mais pour pouvoir se connecter avec ce compte, il est impératif de redémarrer physiquement l'appareil; exécuter la commande de redémarrage depuis l'invite de commande ne suffira pas. De plus, lors de la connexion, il est nécessaire d'être connecté à l'appareil via le port console. Étant donné qu'il n'est possible d'accéder au compte qu'environ une minute après le redémarrage, je vous recommande de préparer à l'avance le mot de passe et de le copier dans le presse-papiers.
Parlons maintenant des mises à jour. Est-il toujours nécessaire de se mettre à jour? En réalité, non. Mes collègues et moi estimons qu'il est nécessaire de se mettre à jour dans les cas suivants :
- Lors d'une mise à jour vers une version majeure (par exemple, 5.0 ou 6.0) – si vous avez besoin de nouvelles fonctionnalités ajoutées dans ces versions.
- Lors d'une mise à jour vers une version mineure (par exemple, de 5.5 à 5.6) – si vous devez corriger une vulnérabilité dans FortiOS ou dans des appareils dépendants. D'ailleurs, vous pouvez voir la liste de ces vulnérabilités. .
- Il est nécessaire de corriger les erreurs qui se produisent lors de l'utilisation de l'appareil.
Dans les autres cas, il n'est pas nécessaire de se mettre à jour. Il est important de se rappeler que mettre à jour juste pour le plaisir de le faire n'est pas la meilleure pratique. Cela pourrait engendrer des problèmes qui n'existaient pas auparavant.
Lorsqu'il est clair qu'une mise à jour est nécessaire, il ne faut pas la déployer immédiatement en production. Avant cela, il est essentiel de la tester sur un environnement de préproduction. De plus, en préparation pour la mise à jour, il est important de lire attentivement les Release Notes concernant les modifications dans la nouvelle version. Cela s'explique par le fait que certaines mises à jour peuvent modifier de manière significative certaines fonctionnalités, ce qui pourrait rendre certaines de vos configurations inaccessibles. Ce document accompagne chaque mise à jour. Ils se trouvent généralement dans .
Après un test réussi, il est nécessaire de sauvegarder la configuration actuelle, ainsi que de développer un plan de secours pour revenir à l'ancienne configuration.
Lors de la mise à jour, il est également nécessaire de tenir compte du Upgrade Path (séquence des mises à jour). C'est ainsi que les risques lors de la mise à jour d'une version à l'autre peuvent être réduits. Agir en décalage par rapport au Upgrade Path peut entraîner la perte de certaines informations de configuration lors de la mise à jour.
Et bien sûr, il ne faut pas oublier le contrat de service en cours, qui vous aidera à obtenir un support technique qualifié en cas d'incapacité à résoudre le problème par vous-même.
La mise à jour du système d'exploitation, la restauration de la configuration à l'aide d'une sauvegarde, ainsi que l'utilisation de comptes administrateur, la restriction d'accès pour les administrateurs, et la création d'une connexion sécurisée pour l'administration — tous ces points sont abordés dans le tutoriel vidéo :

Dans la prochaine leçon, nous examinerons les questions liées à la licence des appareils FortiGate et FortiAnalyzer. Pour ne pas le manquer, suivez les mises à jour sur les chaînes suivantes :
Source : habr.com
