
اموزش نصب و راهاندازی Splunk 7 Essentials
۱۴۰۳-۰۹-۲۸
َشرکت ایریس فولاد سپاهان
۱۴۰۳-۱۰-۰۹برای ایجاد ارتباط امن در شبکه داخلی با استفاده از فورتیگیت (FortiGate)، نیاز است تا از ویژگیهای مختلف این فایروال برای تأمین امنیت استفاده کنید. در ادامه مراحل اصلی تنظیمات شرح داده شده است:
۱٫ ایجاد سگمنتهای جداگانه برای شبکه داخلی
- از VLANها یا Subnetهای جداگانه برای تفکیک بخشهای مختلف شبکه استفاده کنید.
- به مسیر Network > Interfaces بروید و VLAN یا Subnet جدید را اضافه کنید.
- هر بخش از شبکه (مانند کارکنان، سرورها، دوربینها، و غیره) باید در یک سگمنت جداگانه قرار گیرد.
۲٫ فعال کردن و تنظیم فایروال داخلی
- به مسیر Policy & Objects > IPv4 Policy بروید و قوانین مربوط به ترافیک داخلی را ایجاد کنید:
- ترافیک بین سگمنتها را محدود کنید (به صورت پیشفرض همه ترافیک مسدود باشد و فقط ترافیکهای ضروری مجاز شوند).
- بررسی کنید که فقط ترافیکهای مورد نیاز بین شبکههای داخلی مجاز باشند.
۳٫ فعال کردن IPS (سیستم جلوگیری از نفوذ)
- به مسیر Security Profiles > Intrusion Prevention بروید و یک پروفایل IPS برای شناسایی و جلوگیری از حملات داخلی تنظیم کنید.
- این پروفایل را به سیاستهای فایروال داخلی اضافه کنید.
۴٫ استفاده از SSL Inspection (بازرسی SSL)
- برای تحلیل ترافیک رمزنگاری شده، SSL/SSH Inspection را فعال کنید.
- به مسیر Security Profiles > SSL/SSH Inspection بروید و یک پروفایل مناسب ایجاد کنید.
- این پروفایل را به سیاستهای فایروال اعمال کنید.
۵٫ پیکربندی آنتیویروس داخلی
- به مسیر Security Profiles > Antivirus بروید و یک پروفایل آنتیویروس ایجاد کنید.
- این پروفایل را برای اسکن فایلها و جلوگیری از ورود بدافزارها از منابع داخلی یا خارجی اعمال کنید.
۶٫ استفاده از Web Filtering (فیلتر وب)
- به مسیر Security Profiles > Web Filter بروید و دسترسی به سایتهای غیرمجاز یا پرخطر را محدود کنید.
- از دستهبندی سایتها و کنترل دسترسی براساس سیاستهای سازمانی استفاده کنید.
۷٫ پیکربندی و مانیتورینگ لاگها
- به مسیر Log & Report > Log Settings بروید و لاگهای مربوط به فعالیتهای داخلی را فعال کنید.
- میتوانید لاگها را به یک سرور Syslog ارسال کنید تا مانیتورینگ متمرکز داشته باشید.
۸٫ پیکربندی VPN داخلی (اختیاری)
- اگر نیاز به ارتباط امن بین سایتهای مختلف دارید، یک Site-to-Site VPN یا IPsec VPN تنظیم کنید.
- به مسیر VPN > IPsec Wizard بروید و مراحل راهاندازی را دنبال کنید.
۹٫ احراز هویت کاربران
- برای کنترل دسترسی کاربران، از User Authentication استفاده کنید:
- به مسیر User & Authentication > User Groups بروید و گروههای کاربری تعریف کنید.
- برای دسترسی به منابع داخلی، احراز هویت را اجباری کنید.
۱۰٫ فعال کردن Sandbox (اختیاری)
- اگر از فورتی سندباکس (FortiSandbox) استفاده میکنید، آن را برای تجزیه و تحلیل پیشرفته تهدیدات فعال کنید.
۱۱٫ آپدیت مداوم
- مطمئن شوید که فورتیگیت و تمامی پروفایلهای امنیتی آن بهروزرسانی شدهاند.
با پیادهسازی این مراحل، میتوانید امنیت شبکه داخلی خود را به صورت چشمگیری افزایش دهید.