Permetent a usuaris específics escapar del filtratge web de Fortigate

Bo, crec que ja vaig intentar portar post curiosits, que puguin aportar-vos alguna cosa a l'organització, avui era una mica un tema que sol sortir en alguna ocasió. Com es dona per suposat que tenim la navegació controlada amb els nostres Fortigate, on tindrem les nostres regles amb diferents accessos… doncs avui veurem com permetre que certs usuaris puguin sota la seva responsabilitat navegar en zones que els alertem com a perilloses…

Passant les blocklist de Crowdsec al nostre firewall Fortigate

—Us heu dit alguna vegada que Crowdsec és una maravilla? 😛 per a qualsevol tipus d' empresa… que ens protegirà d'atacs externs o interns! que no és moc de gall dindi! Els equips que tinguin Crowdsec compartiran una llista negra d'IPs, així que quan un equip és atacat, la resta es protegirà. Però és que a més, aquesta blacklist podrem enviar-la al nostre firewall perimetral, perquè ens protegeixi ell!

Monitoritzant un firewall Fortigate des de Centreon

En aquest post veurem com monitoritzar els nostres firewalls de Fortigate des d'un Centreon o Nagios o el que tinguem 🙂 Ho farem mitjançant consultes SNMP i vam poder conèixer en tot moment l'estat el seu xassís, l' estat del clúster si és que el tenim, l' ús i consum de les interfícies de xarxa, si disposem de VPNs el mateix, saber si es cauen, les sessions, etc., etc.… si tens un Fortigate, aquest és el teu post!

Fortigate VM

Para todos aquellos que no lo conozcáis va este post, presentaros el virtual appliance de Fortinet, el firewall Fortigate-VM, en formato máquina virtual nos proporcionará todas las ventajas de tener el firewall Fortigate virtualizado en nuestra red (alta disponibilitat, FW entre redes, backup/réplica…) Eso sí, sólo para entornos VMware vSphere!