Nội dung mới nhất bởi Lê Triệu Phú

  1. L

    Fortinet [Lab 17] Cấu hình VPN IPsec SITE to SITE cho kết nối giữa các địa điểm khác nhau

    Bước 1: Truy cập vào GUI của FortiGate Bước 2: Vào VPN -> IPsec Tunnels -> Create New -> IPsec Tunnel Bước 3: Chọn Template type là Site to Site và chọn NAT configuration: No NAT between sites: Cả hai thiết bị FortiGate đều được gán trực tiếp địa chỉ Public IP trên cổng WAN của chúng. Không...
  2. L

    Fortinet [Lab 16] Cấu hình Object và Security Policy trên NGFW Fortigate

    Mục lục 1. Cấu hình Objects 2. Cấu hình Security Profiles Cấu hình Objects Bước 1: Truy cập vào GUI của FortiGate Bước 2: Vào Policy & Objects -> Addresses -> Create New -> Chọn Addresses hoặc Group Addresses Bước 3: Chọn Category và Type: Với Category là Address: Subnet: Dùng để định...
  3. L

    Fortinet [Lab 15] Cấu hình xác định người dùng bằng việc tính hợp với AD (Active Directory)

    Thêm Group User từ AD có thể tham khảo trong bài viết này: Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW Cấu hình xác thực người dùng Bước 1: Truy cập GUI của FortiGate Bước 2: Vào Policy & Objects -> Firewall...
  4. L

    Fortinet [Lab 14] Cấu hình xác định người dùng bằng Captive Portal (user được tạo local trên NGFW và thông qua tích hợp với AD (Active Directory))

    Thêm Group User từ AD có thể tham khảo trong bài viết này: Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW Cấu hình Captive Portal Bước 1: Truy cập vào GUI của FortiGate Bước 2: Vào Network -> Interfaces -> Chọn...
  5. L

    Fortinet [Lab 13] Cấu hình tính năng ngăn chặn malware dựa vào signatures bao gồm: anti-virus, anti-bot

    Bước 1: Truy cập vào GUI của FortiGate Bước 2: Vào Security Profiles -> Antivirus -> Create New Bước 3: Bật các tính năng cần thiết Inspected Protocols: Bật các giao thức cần Scan Treat Windows executables in email attachments as viruses: Bất kỳ file thực thi nào của Windows (như .exe, .bat...
  6. L

    Fortinet [Lab 12] Cấu hình tính năng IPS ngăn chặn các cuộc tấn công

    Bước 1: Vào Security Profiles -> Intrusion Prevention -> Create New Bước 2: Chọn Create New Bước 4: Chọn Filter để lọc các rules cần chặn Bước 5: OK Bước 7: Bật IPS và chọn Profile vừa tạo tại Policy cần cấu hình IPS
  7. L

    Fortinet [Lab 11] Cấu hình tính năng SSL Decryption để giải mã các traffic được mã hóa để nhằm kiểm tra sau vào dữ liệu khi đi qua NGFW

    Bước 1: Truy cập vào GUI của FortiGate Bước 2: Vào System -> Certificates Bước 3: Chọn Fortinet_CA_SSL -> Download Bước 4: Chuyển Cert vừa tải vào máy User Bước 5: Tại máy user, Click chuột phải và chọn Install Certificate -> Open Bước 6: Chọn Local Machine và Next Bước 7: Chọn Place all...
  8. L

    Fortinet [Lab 10] Cấu hình tính năng ngăn chặn tấn công DoS

    Bước 1: Vào Policy & Objects -> IPv4 Dos Policy -> Create New Bước 2: Chọn Interface, Soure, Destination, Service cần giám sát Bước 3: Bật các rule cần giám sát lên. Có thể Block hoặc Monitor Bước 4: OK
  9. L

    Fortinet [Lab 09] Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL

    Cầu hình URL Filtering Bước 1: Vào Security Profiles -> Web Filter -> Create New Bước 2: Bật URL Filter, sau đó Create New Bước 3: Chọn Type và nhập URL cho phù hợp Simple: So khớp chính xác chuỗi nhập vào Wildcard: Cho phép bạn sử dụng các ký tự đặc biệt để mở rộng phạm vi nhận diện...
  10. L

    Fortinet [Lab 08] Cấu hình tính năng Application Control giám sát lưu lượng traffic thông qua ứng dụng

    Tạo Application Control Bước 1: Security Profiles -> Application Control -> Create New Bước 2: Tại mục Application and Filter Overrides chọn Create New Bước 3: chọn Type: Application và Action: Block Bước 4: Nhập tên ứng dụng muốn chặn vào ô tìm kiếm để tìm kiếm nhanh Bước 5: Chọn Add All...
  11. L

    Fortinet [Lab 07] Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) kết hợp với MFA

    Nội dung bài viết này tương tự như Lab 06. Chỉ cần bật tính năng bảo mật nhiều lớp cho từng tài khoản. Bật tính năng Two-factor Authentication Bước 1: Truy cập vào GUI của FortiGate Bước 2: Vào User & Authentication -> User Definition -> Create New để thêm user cần cấu hình MFA Bước 3: Bật...
  12. L

    Fortinet [Lab 06] Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW

    Mục lục 1. Kết nối Active Directory 2. Cấu hình VPN Remote 3. Tạo Group Local 4. Kết quả ----------------------------------------------------------------------------------------------------------------------------------------- Kết nối Active Directory Bước 1: Truy cập GUI của FortiGate Bước...
  13. L

    Fortinet [Lab 05] Cấu hình dự phòng NGFW theo cơ chế: Active/Passive

    Mục lục 1. Mô hình 2. Cấu hình HA Active/Passive ------------------------------------------------------------------------------------------------------------------------------------------- Mô hình Cấu hình HA Active/Passive Bước 1: Truy cập vào GUI của FortiGate Bước 2: Chọn System -> HA...
  14. L

    Fortinet [Lab 04] Cấu hình Backup và Restore cấu hình thiết bị Firewall Fortigate

    Mục lục 1. Cấu hình backup trên GUI 2. Cấu hình backup trên CLI 3. Cấu hình Restore 3.1. Cách 1 3.2. Cách 2...
  15. L

    Fortinet [Lab 03] Cấu hình Gateway trên thiết bị NGFW Fortigate

    Cấu hình Gateway ra Internet Bước 1: Truy cập vào GUI của FortiGate Bước 2: Network -> Static Routes -> Create New Bước 4: Destination: 0.0.0.0/0.0.0.0\ Gateway Address: Nhập IP của Router nhà mạng ISP hoặc Core Switch Interface: Chọn port Wan
Back
Top