FortiGate– tag –
-
セキュリティ
FortiGate node メモリ増大|Bug ID 1227167 の回避策
はじめに FortiGate を長期間稼働させている環境で、メモリ使用率が徐々に上昇し、ある日 Conserve Mode へ移行して通信品質が低下するという事象が報告されています。プロセス別に確認すると、node プロセスが単独でメモリの大部分を占有しているケースが... -
脆弱性対応
FortiOS の LDAP 認証バイパス|CVE-2026-22153 の影響と対処の手順
はじめに FortiOS が LDAP サーバー(Active Directory 等)と連携してユーザー認証を行う構成は、多くの現場で採用されています。2026 年 2 月、この LDAP 認証をすり抜ける脆弱性 CVE-2026-22153(FG-IR-25-1052)が Fortinet から公表されました。認証... -
セキュリティ
FortiBleed の影響を確認する手順|チェックツールと国内の対象範囲
はじめに 2026 年 6 月、Fortinet 製 FortiGate を標的とした大規模な認証情報窃取キャンペーン「FortiBleed」が相次いで報じられ、6 月 23 日には JPCERT/CC が注意喚起を公開しました。注目すべきは、JPCERT/CC がこの漏えいデータに国内企業に関連する... -
セキュリティ
FortiBleed の攻撃チェーンと検知|暫定回避と恒久対処の手順
はじめに 2026 年 6 月、脅威インテリジェンス企業 SOCRadar が FortiBleed の詳細な調査レポートを公開し、これまで「認証情報の使い回しと総当たり」と報告されていた本キャンペーンの実像が明らかになりました。判明したのは、FortiBleed が単一の脆弱... -
セキュリティ
FortiBleed と FortiGate 認証情報漏えい|暫定回避と恒久対処の手順
はじめに 2026 年 6 月、インターネットに公開された FortiGate を標的とする大規模な認証情報窃取キャンペーン「FortiBleed」が報告され、米国 CISA をはじめ英国 NCSC やカナダのサイバーセキュリティ機関が相次いで注意喚起を出しました。攻撃者は既知... -
ネットワーク
FortiGate の PPPoE 設定手順|ポリシー前提と確認コマンド
はじめに FortiGate を WAN 回線(フレッツ光などの PPPoE 接続)に接続する際、設定そのものは難しくありませんが、FortiGate がファイアウォール製品であることに由来する独特の前提や、設定方式が複数あること、再接続まわりの挙動など、他社ルーターと... -
ネットワーク
FortiGate の VLAN 設定|VLAN インターフェースとポリシーの手順
はじめに FortiGate で VLAN を扱う際は、スイッチとは VLAN の考え方が異なる点を最初に押さえておく必要があります。FortiGate の VLAN インターフェースは IP アドレスを持つ L3 インターフェースであり、VLAN 間で通信させるにはファイアウォールポリ... -
ネットワーク
FortiGate の MAP-E / DS-Lite 設定|FortiOS バージョン別の対応と手順
はじめに PPPoE から IPoE(IPv4 over IPv6)への移行が進む中で、UTM として広く使われている FortiGate を IPoE 回線へ接続したいという相談が増えています。一方で「FortiGate は MAP-E に対応していない」という情報も残っており、自分の環境で利用で... -
ネットワーク
FortiGate の QoS 設定|トラフィックシェーピングと優先度の設計
はじめに FortiGate で QoS を設定しようとすると、Cisco などとは用語も構成も異なることに気づきます。FortiOS では QoS を「トラフィックシェーピング(Traffic Shaping)」という枠組みで扱い、帯域や優先度を定義する「シェーパー」と、それをどの通... -
ネットワーク
FortiGate NAT 設定の手順|VIP と IP Pool の使い分けと確認コマンド
はじめに FortiGate で NAT を設定する方法は 1 つではありません。ファイアウォールポリシー内で NAT を有効化する方式(ポリシー NAT)と、変換ルールを独立したテーブルで一元管理する方式(セントラル NAT)の 2 方式があり、どちらを採用するかで設定...
