فورتی وب یک فایروال برنامههای کاربردی وب (WAF) است که از برنامههای کاربردی وب و API ها در برابر حملاتی که سوء استفاده های شناخته شده و ناشناخته را هدف قرار می دهند محافظت می کند.
این مقاله Application Control در FortiGate بر اساس FortiOS 7.6 را توضیح میدهد و بررسی میکند چطور میتوان با Application Sensor، برنامههایی مثل VPN، Proxy، Remote Access، DoH، P2P و GenAI را شناسایی، مانیتور یا کنترل کرد. در مقاله تفاوت Application Control با Web Filter و DNS Filter، مراحل GUI و CLI، نقش SSL Inspection، طراحی Profile، لاگ، عیبیابی، Best Practice و چکلیست پیادهسازی ارائه شده است.
این مقاله تفاوت Flow-based و Proxy-based در FortiGate / FortiOS 7.6 را توضیح میدهد و بررسی میکند هر Inspection Mode چطور کار میکند، چه اثری روی Performance و مدیریت FortiGate دارد، کدام Security Profileها باید با دقت بیشتری طراحی شوند، در چه سناریویی Flow یا Proxy مناسبتر است و ادمینها قبل از فعالسازی Proxy-based باید چه چکلیستی را بررسی کنند.
Bot Mitigation در FortiWeb یکی از لایههای مهم دفاع در برابر ترافیک خودکار و رفتارهای مشکوک است. این قابلیت با Threshold، رفتارشناسی، Deception، مدیریت Known Botها و در سناریوهای پیشرفته با ML کمک میکند تا بین کاربر واقعی و Bot تفاوت ایجاد شود.
این مقاله Operation Modeهای FortiWeb را بررسی میکند و تفاوت Reverse Proxy، True Transparent Proxy، Transparent Inspection، Offline Protection و WCCP را از نظر توپولوژی، قابلیت Block، نیاز به تغییر DNS/NAT، SSL/TLS، سناریوی کاربردی و محدودیتها توضیح میدهد. در پایان مقاله یک جدول مقایسهای برای انتخاب سریع Mode مناسب در پروژههای FortiWeb ارائه شده است.
این مقاله FortiAnalyzer را بهصورت جامع معرفی میکند و توضیح میدهد این محصول چه کاری برای جمعآوری، تحلیل، نگهداری و گزارشگیری لاگهای FortiGate و FortiWeb انجام میدهد. در مقاله تفاوت نسخه سختافزاری، مجازی و Cloud، نحوه اتصال FortiGate 7.4 و FortiWeb 7.6 از طریق GUI و CLI، اهمیت Compatibility نسخهها، امکان استفاده در محیط آفلاین، مدلهای لایسنس، قابلیتهای کلیدی FortiAnalyzer و چکلیست پیادهسازی بررسی شده است.
این مقاله External Connectors در FortiGate را با تمرکز بر FortiOS 7.4 توضیح میدهد و نشان میدهد چگونه میتوان Threat Feedهای خارجی مثل IP، Domain، URL، Malware Hash و MAC Address را از طریق GUI و CLI به FortiGate اضافه کرد. همچنین تفاوتهای مهم نسخه 7.4 با نسخههای قبلی، کاربرد هر نوع Feed، سناریوهای عملیاتی، نکات VDOM، روش عیبیابی، Best Practice و چکلیست پیادهسازی بررسی شده است.