10. Fortinet Getting Started v6.0. Wsparcie

10. Fortinet Getting Started v6.0. Wsparcie

Witaj! Zapraszam na dziesiątą, jubileuszową lekcję kursu Fortinet Wprowadzenie. Na poprzedniej lekcji Omówiliśmy główne mechanizmy logowania i raportowania, a także zapoznaliśmy się z rozwiązaniem FortiAnalyzer. Na zakończenie praktycznych zajęć tego kursu chciałbym zaprezentować różne technologie, które mogą być przydatne w administracji zaporą sieciową FortiGate. Niezbędna teoria oraz część praktyczna znajdują się poniżej.

Załóżmy, że zapomniałeś hasła do konta FortiGate i nie możesz zalogować się na urządzenie. Co w takiej sytuacji robić? Pomoże wbudowane konto, za pomocą którego można zmienić hasło dla administratora. Dane do logowania na tym koncie przedstawione są na rysunku poniżej.

10. Fortinet Getting Started v6.0. Wsparcie

Jednak, aby zalogować się na tym koncie, należy fizycznie zrestartować urządzenie, wykonanie polecenia restartu z poziomu wiersza poleceń nie pomoże. Ponadto podczas logowania należy być podłączonym do urządzenia przez port konsolowy. Ponieważ na konto można zalogować się dopiero około minutę po restarcie, radzę wcześniej spisać hasło i skopiować je do schowka.

Teraz porozmawiajmy o aktualizacjach. Czy zawsze warto się aktualizować? W rzeczywistości, nie. Wraz z kolegami uważamy, że aktualizować należy w następujących przypadkach:

  1. Podczas aktualizacji do wersji major (na przykład do 5.0 lub 6.0) – jeśli potrzebujesz nowych funkcji dodanych w tych wersjach.
  2. Podczas aktualizacji do wersji minor (na przykład z 5.5 do 5.6) – jeśli potrzebujesz naprawić lukę bezpieczeństwa w FortiOS lub zależnych urządzeniach. Nawiasem mówiąc, listę takich luk można zobaczyć tutaj.
  3. Należy usunąć błędy występujące podczas pracy z urządzeniem.

W pozostałych przypadkach aktualizacji nie należy przeprowadzać. Należy pamiętać, że aktualizacja tylko dla samej aktualizacji – to nie najlepsza praktyka. W ten sposób można wprowadzić problemy, których wcześniej nie było.

Jeśli jest zrozumienie, że aktualizacja jest konieczna – nie należy jej od razu wdrażać w produkcji. Przedtem należy ją przetestować na środowisku testowym. Przygotowując się do aktualizacji, należy dokładnie zapoznać się z Release Notes – zmianami w nowej wersji. To ważne, ponieważ niektóre aktualizacje mogą znacząco zmienić określoną funkcjonalność, przez co część Twoich ustawień może stać się niedostępna. Ten dokument towarzyszy każdej aktualizacji. Zazwyczaj znajduje się w bazie dokumentacji Fortinet.
Po pomyślnym teście należy wykonać kopię zapasową obecnej konfiguracji oraz opracować plan awaryjnego powrotu do poprzedniej konfiguracji.

Przy aktualizacji należy także uwzględnić Upgrade Path (sekwencję aktualizacji). Tylko w ten sposób można zminimalizować ryzyko podczas aktualizacji z wersji na wersję. Działając wbrew Upgrade Path, można utracić część informacji konfiguracyjnych podczas aktualizacji.

No i oczywiście, nie można zapominać o obowiązującej umowie serwisowej, która pomoże uzyskać wykwalifikowane wsparcie techniczne w przypadku, gdy nie będzie można samodzielnie rozwiązać problemu.

Aktualizacja systemu operacyjnego, przywracanie konfiguracji za pomocą kopii zapasowej oraz wykorzystanie kont administratorów, ograniczenie dostępu administratorów, stworzenie zabezpieczonego połączenia do administracji – wszystkie te kwestie zostały omówione w filmie instruktażowym:

Odtwarzaj wideo

W następnym lekcji omówimy zagadnienia związane z licencjonowaniem urządzeń FortiGate i FortiAnalyzer. Aby go nie przegapić, śledź aktualizacje na następujących kanałach:

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster