مدت زمان مطالعه:
0
بلاک شدن FortiGate اغلب به یکی از دلایل زیر اتفاق میافتد:
اگر در زمان ایجاد حساب Fortinet از ایمیل با دامنه .ir، شماره تلفن ایران یا آدرس فیزیکی داخل ایران استفاده شود، حساب کاربری ممکن است بن (suspended) شود یا امکان خرید لایسنس رسمی نداشته باشد. این بن روی خود اکانت اعمال میشود، نه الزاماً روی دستگاه.
تلاش برای خرید FortiCare License یا FortiGuard Subscription با اطلاعات ایرانی میتواند منجر به رد تراکنش یا بن شدن اکانت مرتبط شود.
برای استفاده ایمن از تجهیزات FortiGate در شرایط تحریمی ایران، راهکارهایی وجود دارد که در ادامه به آنها میپردازیم:
در دستگاههای FortiGate، قابلیت VDOM (Virtual Domain) به شما اجازه میدهد تا محیطهای مجازی جداگانهای تعریف کنید. راهکار پیشنهادی:
این تفکیک باعث میشود دستگاه اصلی هرگز با IP ایران مستقیماً به سرورهای Fortinet وصل نشود.
دو سرویس حیاتی که ممکن است باعث ارسال ناخواسته اطلاعات به خارج شوند، DNS و NTP هستند:
این اقدامها علاوه بر جلوگیری از لو رفتن موقعیت جغرافیایی، امنیت شبکه را نیز افزایش میدهند.
در ایران دو روش برای بهروزرسانی امضایهای امنیتی (مثل IPS، آنتیویروس، Web Filtering و...) وجود دارد:
الف) آپدیت آفلاین
در این روش، فایلهای بهروزرسانی از طریق یک سیستم واسط دانلود شده و به FortiGate منتقل میشوند. این روش امنترین حالت است و هیچ ریسکی برای بلاک شدن وجود ندارد.
ب) خرید لایسنس آنلاین
برای این روش نیاز به ارتباط دائمی با سرورهای FortiGuard است. چالش اصلی در این روش، شناسایی IP ایران توسط Fortinet است. برای حل این مشکل:
یکی از مهمترین اقدامات پیش از خرید FortiGate دستدوم در ایران، بررسی وضعیت سریال نامبر آن است. برای این کار:
بعد
از بلاک شدن تجهیز، قابلیت بهرهبرداری و برقراری امنیت در شبکه وجود دارد و حتی میتوانید
به صورت آفلاین آپدیتهای امنیتی را بهروزرسانی کنید اما پس از بلاکی دستگاه دیگر
قادر به خرید دوباره لاینس آنلاین نیستید و تعدادی از آپدیت های امنیتی بعد
از بلاک شدن دیگر قابل استفاده نیستد؛ مانند وب فیلترینگ و آنتی اسپم که
نیازمند برقراری ارتباط با سرور های فورتیگارد است.
زمانی
که یکی از تجهیزات فورتینت بلاک میشود، شماره سریال آن به لیست سیاه فورتینت
اضافه میشود و دو روش اصلی آن
به عبارت ذیل است:
1. در قسمت dashboard >> Status
>> System Information >> WAN IP ای پی ایران و پرچم ایران خورده باشد.
2. اگر
اکانت فورتی نت خود را دارید وارد سایت support.fortinet.com شوید و لاگین کنید سپس در قسمت
Services >> Asset Management >> Registering more Fortinet products with Asset Management >> Register
Now
شماره سریال کامل تجهیز را وارد کید و سپس گزینهA non-government user انتخاب کنید و Next
را بزنیدو حال وضعیت دستگاه برایتان به نمایش گذاشته میشود.