Sie sind auf Seite 1von 25

Introduccin a UTM

4/15/14
1

Fortinet Confidential

FortiGate

Fortinet Confidential

FortiGate

Fortinet Confidential

Objetivos del Mdulo


Al final de este mdulo, los participantes sern capaces de:
Identificar las principales caractersticas del equipo FortiGate
Acceder y usar las interfaces de administracin del FortiGate
Crear administradores
Trabajar con archivos de configuracin

FortiGate: Solucin tradicional

Muchos sistemas de propsito nico


necesarias para hacer frente a una
variedad de amenazas

Fortinet Confidential

FortiGate: Solucin Unificada

Un dispositivo proporciona una


solucin de seguridad integral

FortiGate: Solucin

Servicios de Suscripcin

Firewall

AV

Web Filter

FortiOS

Hardware

IPS

FortiGate: Capacidades

FortiGate: Servicios de Suscripcin FortiGuard

Suscripcin FortiGuard de Antivirus


Reputacin de Botnet IP
Servicios de anlisis FortiGuard
Firmas AV

Suscripcin FortiGuard de Filtro Web


Reputacin de Botnet IP
Servicios de anlisis de FortiGuard
Actualizacin de categoras

Suscripcin FortiGuard de IPS


Actualizacin de firmas de IPS
Actualizacin de control de aplicaciones

Suscripcin FortiGuard Anti-spam


Servicios de Antispam

FortiGate: Configuraciones por defecto


La interface Port1 o Internal tendra una IP of 192.168.1.99
La interfacePort1 o Internal tendra un servidor DHCP configurado y
habilitado (sobre dispositivos que soportan DHCP)
Por defecto el inicio de sesin sera:
user: admin
password: (blank)

El usuario y la contrasea son en sensitivos (maysculas y


minsculas)

FortiGate: Administracin del dispositivo

WEB GUI

CLI

FortiGate: Perfiles de administracin

FortiGate: Perfiles de administracin

Acceso Total

Super_admin
profile

Acceso
Personalizado

Custom profile

Acceso Total a
una VDOM en
particular

Prof_admin
profile

FortiGate: Hosts de Confianza

FortiGate: Autenticacin del administrador

Usuario y
Contrasea
(Un Factor)

+
FortiToken
(Doble Factor)

FortiGate: Autenticacin del administrador

FortiGate: Archivo de Configuracin

El archivo de configuracin puede ser


guardado en un archivo externo
Opcional encriptacin
El archivo puede ser restaurado a
deshacer dispositivo a una configuracin
anterior

FortiGate: Archivo de Configuracin (Backup)

FortiGate: Interfaces
Cada interface usada en el FortiGate debe ser tener asignada una IP
(en el modo NAT) usando algunos de los siguientes mtodos:
Manual IP, DHCP, PPoE, One-Arm-Sniffer, dedicado aFortiAP/FortiSwitch

FortiGate: Ruta esttica - Gateway


Se debe tener al menos una ruta esttica por defecto
Si la interface est en modo DHCP o PPPoE, una puerta de enlace
puede ser agregada para el enrutamiento dinmico.

FortiGate: Configuracin del servidor DHCP

FortiGate: Actividad DHCP

FortiGate: Pasos para actualizar el Firmware

Paso 1: Respaldar and guarda la configuracin anterior


Paso 2: Tener una copia del firmware anterior disponible
Paso 3: Tener una opcin de recuperacin ante desastres (especialmente si es remoto)
Paso 4: Leer los RELEASE NOTES
Paso 5: Validar Checksum Firmware
Paso 6: Actualizar

Labs

24

Fortinet Confidential

Labs
Lab 1: Configuracin Inicial
Ext 1: Configuracin de Interfaces de Red
Ext 2: Explorando la interface de comandos (CLI)
Ext 3: Realizando respaldo de la configuracin
Ext 4: Restaurando archivos de configuracin

Lab 2: Administracin de Acceso


Ext 1: Administradores y Perfiles
Ext 2: Restriccin de acceso al administrador

Das könnte Ihnen auch gefallen