Fortinet– tag –
-
ネットワーク
FortiGate の BGP 設定手順|config router bgp と SD-WAN 連携
はじめに FortiGate(FortiOS)は、CLI と GUI の両方で BGP を設定でき、SD-WAN や ADVPN(Auto Discovery VPN)の経路制御に BGP を組み合わせる構成が広く使われています。FortiOS の BGP は、eBGP / iBGP からフィルタ、経路属性の操作まで一通りそろ... -
セキュリティ
FortiGate アップグレードパスの確認方法と所要時間|HA 構成の手順
はじめに FortiGate(FortiOS)は広く利用されているセキュリティ製品ですが、そのファームウェアのバージョンアップ作業には独特の作法があります。 古いバージョンから最新バージョンへ直接アップグレードしてしまうと、設定データ(コンフィグ)の一部... -
セキュリティ
FortiOS 7.4.8 アップグレードの落とし穴|IPsec / HA 不具合の対処
はじめに FortiOS 7.4.8 は、SSL-VPN トンネルモードの段階的廃止や SD-WAN / IPsec 関連の機能拡張など、7.4 系の中でも重要なアップデートを多数含むリリースです。一方、リリース直後のコミュニティ報告と Fortinet のリリースノートからは、IPsec、HA... -
ネットワーク
FortiGate リンクアグリゲーションの設定手順|LACP モードと HA 構成の注意点
はじめに FortiGate と上位・下位スイッチの接続を冗長化し、あわせて帯域を確保する手段として、リンクアグリゲーション(aggregate インターフェース)は定番の構成です。ただ、FortiGate はファイアウォールという製品特性上、スイッチの LAG 設定とは... -
セキュリティ
FortiGate リモートアクセスの 2 要素認証と ZTNA|FortiToken 設定
はじめに リモートアクセスは、社外から社内資源へ接続する経路であり、インターネットに公開されるぶん、攻撃者にとって主要な標的になります。パスワードのみの認証では、漏えいや総当たりによる不正接続のリスクが残るため、2 要素認証や、ネットワーク... -
セキュリティ
FortiGate Firewall Policy 設計の手順|IP レピュテーション活用
はじめに Firewall Policy は FortiGate の中心的な機能ですが、設定の自由度が高いぶん、「とりあえず通す」設計になりやすい部分でもあります。送信元・宛先・サービスを広く許可したポリシーや、インターフェースに ANY を指定したポリシーは、設定を簡... -
セキュリティ
FortiGate 暗号化と物理アクセスの堅牢化手順|SSL と TPM 設定
はじめに 管理アクセスの経路を絞っても、その通信を保護する暗号方式が弱ければ、盗聴や中間者攻撃の余地が残ります。また、機器そのものに物理的に触れられる環境では、コンソールや USB を経由した操作のリスクも考える必要があります。FortiGate のハ... -
セキュリティ
FortiGate 仮想パッチの設定手順|FortiOS 脆弱性の暫定緩和
はじめに FortiOS 自身に影響する脆弱性が公表されたとき、本来の対応はパッチを含むバージョンへのアップグレードです。ただし、メンテナンスウィンドウの確保や HA 構成での検証、業務影響の調整などで、すぐにアップグレードできないこともあります。こ... -
セキュリティ
FortiGate ログ管理とフォレンジックの手順|長期保存と監査設定
はじめに FortiGate はトラフィック・イベント・セキュリティと多様なログを記録しますが、既定の保存先や保存期間のままでは、再起動でログが消えたり、インシデント発生時に追跡に必要な記録が残っていなかったりすることがあります。ログを消えない形で... -
セキュリティ
FortiGate 管理アクセス制限の手順|Trusted Host と Local-in-Policy
はじめに 管理者アカウントや認証を強化しても、管理インターフェースが広く露出していれば、攻撃者がログインを試みる入り口は残ります。FortiGate の管理面の堅牢化では、「どのインターフェースで・どのポートで・どこから」管理接続を受けるかを絞り込...
