طراحی SLA در FortiGate SD-WAN؛ وقتی لینک پشتیبان فقط روی کاغذ پشتیبان نباشد
در FortiGate SD-WAN، لینک پشتیبان زمانی واقعا پشتیبان است که معیار SLA فقط روی کاغذ تعریف نشده باشد. اگر latency، packet loss، jitter و مسیر probe درست انتخاب…
75 مطلب
FortiGate
در FortiGate SD-WAN، لینک پشتیبان زمانی واقعا پشتیبان است که معیار SLA فقط روی کاغذ تعریف نشده باشد. اگر latency، packet loss، jitter و مسیر probe درست انتخاب…
شبکه
مهاجرت فایروال فقط جابهجایی config نیست؛ فرصتی است برای پاکسازی Rule Base، کاهش ریسک و ساخت مسیر برگشت قابل دفاع.
شبکه
DMZ خوب مرز قابل کنترل بین سرویس عمومی و شبکه داخلی است؛ نه فقط یک VLAN با چند Rule عجولانه.
WAF و امنیت وباپلیکیشن
Exception خوب در WAF باید محدود، مستند و قابل بازبینی باشد؛ نه خاموش کردن کامل بخشی از دفاع برای حل سریع یک خطا.
WAF و امنیت وباپلیکیشن
APIها با صفحههای وب معمولی فرق دارند؛ WAF برای API باید دقیقتر، مرحلهایتر و با شناخت رفتار واقعی سرویس تنظیم شود.
Cisco Firepower
Prefilter در Firepower لایهای است که قبل از Access Control Policy مسیر بعضی ترافیکها را مشخص میکند؛ نادیده گرفتن آن Policy را مبهم میکند.
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026