با سلام خدمت همه کاربران zepo
امروزه امنیت اطلاعات یکی از مهم ترین مباحثی میباشد که هر شخص به ان نیاز دارد تا اطلاعاتش لو نرود و افشا نگردد.
در ای اموزش مباحث زیر را فرا می گیرید:
نرم افزاری که توسط ان اطلاعاتتان را رمز گذاری و Crypt کنید.
شما با این نرم افزار می توانید اطلاعات مهم خود را رمزگذاری کنید و از هکر ها و افراد سودجو دور نگه دارید. شاید برای شما پیش اومده باشه که فلشتان را گم کرده باشید یا هارد اکسترنالتان را به کسی داده باشید یا سیستمتان را برای تعمیر به کسی داده باشید.
با این روشی که خواهم گفت می توانید از لو نرفتن اطلاعات خود اطمینان داشته باشید.
اما توسط این روش افراد سودجو نمی توانند اطلاعات را بخوانند ولی میتوانند پاک کنند حتی اگر اطلاعات شما را ریکاوری هم کنند نمی توانند بخوانند. البته برای سازمان های امنیتی هم مهمتر این است که اطلاعات لو نرود تا اینکه پاک نشود.
این مجموعه آموزشی بر اساس کتاب Fortigate cook book میباشد که بصورت تصویری تهیه شده است .(شامل جزوه فارسی و خود ماشین مجازی Fortigate Vm)
مشکل expire کاملا حل شده و بصورت نامحدود قابل استفاده در محیطهایکسانی که قبلا این مجموعه را خریده اند و مشکل expire دارند تماس بگیرند تا فایل دوباره ارسال شود.
فهرست مطالب :
تفاوتهای مد سوییچ و مد اینترفیسحالت internal switch چیستچگونه میتوانیم mode فورتی گیت را تغییر دهیماتصال یک شبکه داخلی به اینترنت با استفاده از حالت NAT/Routeاتصال دیوایسهای شبکه و لاگین کردن بر روی فورتی گیتتنظیمات مربوط به اینترفیسهای فورتی گیتاضافه کردن Default routeوارد کردن DNS سرور برای فورتی گیتایجاد یک پالیسی برای خروج ترافکی از Lan به WANاضافه کردن فورتی گیت در حالت transparent بدون ایجاد تغییر در تنظیمات موجودتغییر در حالت عملیاتی فورتی گیتوارد کردن DNS سرورها برای فورتی گیتایجاد یک پالیسی برای ایجاد دسترسی جهت خروج ترافکی داخلی به بیروناتصال دستگاههای شبکهاستفاده از یک لینک WAN برای Redundant اتصالهای اینترنتاتصال ISP ها به دستگاه فورتی گیتپاک کردن security policy ها و Route های مورد استفاده در WAN1 و WAN2ساختن یک WAN لینک اینترفیسساختن Default Route برای لینک اینترفیس WANAllow کردن ترافیک شبکه داخلی به بیرون از طریق WAN Link Interfaceعیب یابی در زمان نصب و راه اندازیثبت دستگاه فورتی گیت و تنظیمات مربوط به System Settingاپدیت فریمور دستگاه فورتی گیتراه اندازی سرویس گارد Fortiguardبررسی ارتباطاترفع ایراد ارتباطاتجمع اوری اطلاعات از وضعیت ترافیک شبکهرکورد لاگ ها و فعالسازی Event log هاساختن یک security policy برای ایجاد دسترسی به شبکهاستفاده از SNMP برای مانیتورینگ دستگاههافعالسازی SNMP بر روی اینترفیس فورتی گیتدانلود فایل MIB فورتی گیت و تنظیمات یک SNMP managerاستفاده از Port Forwarding برای ایجاد دسترسی های محدود به سرورهای داخلیمعرفی قابلیتهای امنیتیکنترل برنامه هایی که میتوانند به منابع شبکه و اینترنت دسترسی داشته باشندفعالسازی Application Controlاستفاده از قابلیت Static URL filter جهت جلوگیری از دسترسی به وب سایتهای مشخصجلوگیری کردن از اعلام خطر Certificate وقتی که SSL Full Inspection مورد استفاده قرار میگیرداستفاده از یک Certificate دلخواه برای SSL Inspectionاجازه دسترسی به شبکه بر اساس زمانبندی و نوع دستگاهIPsec VPNپیکربندی یک IPsec VPN برای دستگاه iOSاستفاده از IPsec VPN جهت برقراری ارتباط بین دو دفترپیکر بندی IPsec VPN بین یک فورتی گیت و مایکروسافت Azureراه اندازی BGP بر روی IPsec VPN بین دو فورتی گیتSSL VPNفراهم دسترسی برای کاربران راه دور با استفاده از SSL VPNپیکربندی معماری Redundant جهت استفاده از دو فورتی گیت و سوییچینگ داخلی...........................