10. Fortinet Getting Started v6.0. Հարցերի լուծում

10. Fortinet Getting Started v6.0. Հարցերի լուծում

Բարև! Մնացեք 10-րդ, տոնական դասի վրա Fortinet Getting Started. На նախորդ դասում մենք քննարկեցինք գրաֆիկներ և հաշվետվություններ, ինչպես նաև ծանոթացանք լուծման FortiAnalyzer. Այս դասընթացի զույգի գործնական ուսուցումներին ավարտին հասնելու համար ցանկանում եմ ձեզ ծանոթացնել տարբեր տեխնոլոգիաների, որոնք կարող են առաջացնել ֆայլեր թիմում FortiGate. Անհրաժեշտ տեսությունն ու գործնական մասը գտնվում են ստորև:

Գնահատենք, որ դուք մոռացել եք FortiGate-ի գաղտնաբառը և չեք կարող մուտք գործել սարքը: Ինչ անել այս դեպքում? Այստեղ կօգնի ներքին հաշիվը, որով կարող եք փոխել ադմինիստրատորի գաղտնաբառը: Մուտքի տվյալները այս հաշվի համար ներկայացված են ստորև նկարում:

10. Fortinet Getting Started v6.0. Հարցերի լուծում

Բայց այս հաշվի միջոցով մուտք գործելու համար պետք է ֆիզիկապես վերսկսել սարքը, հրահանգի վերսկսումը հրամանային գծում չի օգնի: Նույնպես մուտքի ժամանակ պետք է լինել սարքին միացված կոնսոլային պորտով: Քանի որ մուտք նք կարող եք կատարել միայն մեկ րոպե անց վերագործարկվելուց հետո, խորհուրդ եմ տալիս նախապես գրել գաղտնաբառը և պատճենել այն կլիպի մեջ:

Հիմա խոսենք թարմացումների մասին: Վարվե՞լ արդյոք միշտ թարմանալ: Իրականում, ոչ: Մենք գործընկերներով կարծում ենք, որ թարմանալ անհրաժեշտ է հետևյալ դեպքերում:

  1. Երբ թարմանալ մաժորային նոր տարբերակի (օրինակ, 5.0 կամ 6.0) – եթե ձեզ անհրաժեշտ է նոր ֆունկցիոնալություն, որը ավելացվել է այս տարբերակներում:
  2. Երբ թարմանալ մինորային նոր տարբերակի (օրինակ, 5.5-ից 5.6) – եթե ձեզ անհրաժեշտ է վերացնել FortiOS-ի կամ կախված սարքերի vulnerabilitet. Ավելացվել է, որ այդպիսի vulnerabilities ցուցակը կարող եք տեսնել այստեղ.
  3. Պետք է վերացնել սարքի գործունեությունից բխող սխալները:

Այլ դեպքերում, թարմանալ պետք չէ: Պետք է հիշել, որ թարմացումները պաշտոնապես չեն դատարկության տարր սյունակում: Այսպիսով, կարող եք ստեղծել խնդիրներ, որոնք նախկինում գոյություն չունեին.

Եթե կա գիտակցում, որ թարմացումը անհրաժեշտ է – անմիջապես չեք կարող տեղադրել այն արտադությունում: Նախ պետք է փորձարկել այն փորձարկման հարթակում: Այդպես նաև, մինչ թարմացմանը պատրաստվում եք մանրամասն ծանոթանալ Release Notes-ի – նոր տարբերակում փոփոխությունների: Սա կապված է նրան, որ որոշ թարմացումները կարող են էականորեն փոխել որոշ ֆունկցիոնալություն, որի շնորհիվ որոշ ձեր կարգավորումները կարող են դառնալ հասանելի չեն: Այս փաստաթուղթը ուղեկցում է յուրաքանչյուր թարմացման: Սովորաբար նրանք գտնվում են Fortinet-ի փաստաթղթերի բազայում.
Հաջող փորձարկումից հետո անհրաժեշտ է բեկապ անել ընթացիկ կոնֆիգուացիան, ինչպես նաև մշակել հաջորդ պլան վերադարձի դեպի նախորդ կոնֆիգուացիա:

Ավտանգության Upgrade Path-ը (թարմացումների հաջորդականությունը) հաշվի առնելը անհրաժեշտ է թարմացումների ժամանակ։ Միայն այդ կերպ կարելի է նվազեցնել ռիսկերը տարբեր տարբերակներից մեկին թարմացնելիս։ Upgrade Path-ը չպահպանելու դեպքում հնարավոր է, որ դուք կորցնեք որոշ կոնֆիգուրացիոն տեղեկություններ թարմացման ժամանակ։

Եվ, իհարկե, չպետք է մոռանանք գործող ծառայության պայմանագիրը, որը կօգնի ստանալ որակյալ տեխնիկական աջակցություն, եթե հնարավոր չլինի ինքներդ խնդիրը լուծել։

Հանձնարարությունների թարմացումը, տեղեկավությունները վերականգնելու համար բեքափի միջոցով, ինչպես նաև ադմինիստրատորների հաշիվների օգտագործումը, վարչական իրավունքների սահմանափակումը, անվտանգության կրելու համար ապահով միացման ստեղծումը — այս բոլոր հարցերը քննարկվում են տեսանյութում։

Խաղալ տեսանյութը

Հաջորդ դասում մենք կքննարկենք FortiGate և FortiAnalyzer սարքերի լիցենզավորման հետ կապված հարցերը։ Դրանցից որևէ մեկին բաց թողնելու համար հետևեք թարմացումներին հետևյալ ալիքներում։

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster