FortiGate– tag –
-
セキュリティ
FortiBleed の影響を確認する手順|チェックツールと国内の対象範囲
はじめに 2026 年 6 月、Fortinet 製 FortiGate を標的とした大規模な認証情報窃取キャンペーン「FortiBleed」が相次いで報じられ、6 月 23 日には JPCERT/CC が注意喚起を公開しました。注目すべきは、JPCERT/CC がこの漏えいデータに国内企業に関連する... -
セキュリティ
FortiBleed の攻撃チェーンと検知|暫定回避と恒久対処の手順
はじめに 2026 年 6 月、脅威インテリジェンス企業 SOCRadar が FortiBleed の詳細な調査レポートを公開し、これまで「認証情報の使い回しと総当たり」と報告されていた本キャンペーンの実像が明らかになりました。判明したのは、FortiBleed が単一の脆弱... -
セキュリティ
FortiBleed と FortiGate 認証情報漏えい|暫定回避と恒久対処の手順
はじめに 2026 年 6 月、インターネットに公開された FortiGate を標的とする大規模な認証情報窃取キャンペーン「FortiBleed」が報告され、米国 CISA をはじめ英国 NCSC やカナダのサイバーセキュリティ機関が相次いで注意喚起を出しました。攻撃者は既知... -
ネットワーク
FortiGate の PPPoE 設定手順|ポリシー前提と確認コマンド
はじめに FortiGate を WAN 回線(フレッツ光などの PPPoE 接続)に接続する際、設定そのものは難しくありませんが、FortiGate がファイアウォール製品であることに由来する独特の前提や、設定方式が複数あること、再接続まわりの挙動など、他社ルーターと... -
ネットワーク
FortiGate の VLAN 設定|VLAN インターフェースとポリシーの手順
はじめに FortiGate で VLAN を扱う際は、スイッチとは VLAN の考え方が異なる点を最初に押さえておく必要があります。FortiGate の VLAN インターフェースは IP アドレスを持つ L3 インターフェースであり、VLAN 間で通信させるにはファイアウォールポリ... -
ネットワーク
FortiGate の MAP-E / DS-Lite 設定|FortiOS バージョン別の対応と手順
はじめに PPPoE から IPoE(IPv4 over IPv6)への移行が進む中で、UTM として広く使われている FortiGate を IPoE 回線へ接続したいという相談が増えています。一方で「FortiGate は MAP-E に対応していない」という情報も残っており、自分の環境で利用で... -
ネットワーク
FortiGate の QoS 設定|トラフィックシェーピングと優先度の設計
はじめに FortiGate で QoS を設定しようとすると、Cisco などとは用語も構成も異なることに気づきます。FortiOS では QoS を「トラフィックシェーピング(Traffic Shaping)」という枠組みで扱い、帯域や優先度を定義する「シェーパー」と、それをどの通... -
ネットワーク
FortiGate NAT 設定の手順|VIP と IP Pool の使い分けと確認コマンド
はじめに FortiGate で NAT を設定する方法は 1 つではありません。ファイアウォールポリシー内で NAT を有効化する方式(ポリシー NAT)と、変換ルールを独立したテーブルで一元管理する方式(セントラル NAT)の 2 方式があり、どちらを採用するかで設定... -
脆弱性対応
FortiOS FG-IR-26-123|CAPWAP 脆弱性の対象バージョンと対処手順
はじめに 2026 年 5 月 12 日、Fortinet PSIRT より FortiOS の CAPWAP daemon に存在する Out-of-Bounds Write 脆弱性 を扱うアドバイザリ FG-IR-26-123 が公開されました。CAPWAP daemon は FortiGate が FortiAP / FortiSwitch / FortiExtender を集中... -
セキュリティ
SCS 評価制度の★3・★4 要件とインフラ設計|FortiGate での実装ポイント
はじめに 2026 年 3 月、経済産業省および内閣官房国家サイバー統括室より「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS 評価制度)」の制度構築方針が正式に確定・公表されました。本制度は、取引先を含めたサプライチェーン全体のセキュ...
