Nota: O seguinte artigo irá ajudá-lo com: Como auditar o firewall do Fortigate?
Colete Informações Chave.
Examine você mesmo o processo de gerenciamento de mudanças.
Investigue a segurança do sistema operacional e da infraestrutura física.
Torne a base de regras mais gerenciável arrumando-a.
Você deve realizar uma avaliação de risco e fazer as alterações necessárias.
Realizar auditorias contínuas.
Índice
Como faço para verificar os logs de auditoria do Fortigate?
Como faço para verificar os logs do firewall do Fortigate?
O que é auditoria de firewall?
O que é a lista de verificação de auditoria de firewall?
Como você audita uma política de firewall?
Com que frequência as auditorias de regras de firewall devem ser conduzidas?
Como leio os logs do firewall do Fortigate?
Como faço para monitorar o tráfego no Fortigate Firewall?
Onde os logs do Fortigate são armazenados?
Como faço para verificar o tráfego no Fortigate Firewall?
Como Habilitar Logs no Fortigate Firewall?
Como faço para verificar os logs de auditoria do Fortigate?
Se você ainda não estiver logado, vá para e faça o .
Se você ainda não estiver conectado, navegue até o de navegação esquerdo e clique na guia de configuração Log and Reports.
Ao clicar na seta (u), o ramo pode ser expandido.
O log de auditoria é exibido na parte superior da página.
Como faço para verificar os logs do firewall do Fortigate?
Ao ar Configurações do sistema > Log de eventos, você pode ver a lista de logs locais. Filtre a lista de logs de eventos por nível de evento, usuário, subtipo ou mensagem. Consulte a filtragem de logs de eventos. Você pode usar o computador de gerenciamento para obter os logs de eventos no formato CSV ou padrão.
O que é auditoria de firewall?
Uma auditoria do seu firewall fornece visibilidade da segurança do o e das conexões existentes do seu firewall, bem como identificação e relatório de vulnerabilidades.
O que é a lista de verificação de auditoria de firewall?
Examine a segurança física e do sistema operacional do Firewall: 15 Examine seus servidores de gerenciamento para garantir sua segurança. O o a esses locais s deve ser verificado. Verifique se todas as atualizações do fornecedor foram aplicadas. Você deve garantir que o sistema operacional esteja devidamente protegido.
Como você audita uma política de firewall?
Você também pode obter cópias das políticas de segurança relevantes na Internet.
O o aos logs do firewall permitirá que você veja o que realmente está sendo feito, bem como como essas regras estão sendo usadas.
Um diagrama detalhado de sua topologia de rede e firewall.
Com que frequência as auditorias de regras de firewall devem ser conduzidas?
Em alguns casos, um invasor pode explorar uma regra vulnerável criando regras incorretas. Uma base de regras de firewall deve ser revisada pelo menos uma vez a cada três meses e um processo de gerenciamento de mudanças deve ser estabelecido para adicionar e encaminhar a política para o firewall.
Como leio os logs do firewall do Fortigate?
Ao clicar em Ferramentas > Exibir Raw, você pode visualizar os logs brutos na lista de mensagens de log. Ao clicar em Ferramentas, você pode retornar à visualização de log formatada anterior. Para obter mais informações sobre fortigate raw logs, vá para a Biblioteca de Documentos da Fortinet e procure a referência de mensagem de log fortigate.
Como faço para monitorar o tráfego no Fortigate Firewall?
e o FortiGate.
No Dashboard, vá para o menu Main/Status.
O ícone de configuração pode ser encontrado na parte inferior e você pode adicionar Widgets selecionando o ícone e depois Adicionar Widget.
Selecione as interfaces que deseja monitorar e selecione “Monitor” no menu “Largura de banda da interface”.
Onde os logs do Fortigate são armazenados?
Nos discos do FortiAnalyzer, há uma grande quantidade de dados e arquivos. Os logs de outros bancos de dados também podem ser armazenados temporariamente no banco de dados SQL. Ao configurar políticas de dados e configurações de utilização de disco para seus dispositivos, você pode gerenciar os dados de seu dispositivo. As configurações de armazenamento de log são um dos componentes dessa estrutura.
Como faço para verificar o tráfego no Fortigate Firewall?
Verifique seus cabos e equipamentos para ver se alguma coisa está quebrada.
Verifique os LEDs do FortiGate.
Faça um ping no FortiGate.
A configuração da interface fortigate deve ser inspecionada (somente o modo NAT/Route é permitido).
A configuração de sua política de segurança deve ser verificada.
Certifique-se de que a configuração de roteamento estático esteja configurada apenas no modo NAT (disponível no sistema operacional do roteador).
Como Habilitar Logs no Fortigate Firewall?
Faça no FortiGate.
Certifique-se de que o Domínio Virtual esteja habilitado em cada VDOM ando Log & Report – -.
Selecionando a opção Memória do Registro Local, você pode habilitar a memória.
Selecione Aplicar.