جمعآوری شواهد در ارزیابی امنیت شبکه؛ قبل از پیشنهاد تغییر چه چیزهایی لازم است؟
ارزیابی امنیت شبکه بدون شواهد کافی به فهرست حدسها تبدیل میشود؛ خروجی خوب باید قابل اجرا و قابل دفاع باشد.
105 مطلب
امنیت
ارزیابی امنیت شبکه بدون شواهد کافی به فهرست حدسها تبدیل میشود؛ خروجی خوب باید قابل اجرا و قابل دفاع باشد.
امنیت
Baseline هاردنینگ یعنی قبل از خرید ابزار جدید، حداقلهای قابل دفاع برای تجهیزات شبکه روشن و قابل بررسی باشد.
Cisco Firepower
Prefilter در Firepower لایهای است که قبل از Access Control Policy مسیر بعضی ترافیکها را مشخص میکند؛ نادیده گرفتن آن Policy را مبهم میکند.
FortiWeb WAF
در FortiWeb بسیاری از خطاهایی که شبیه false positive دیده میشوند، از SSL، SNI، certificate یا match نشدن Server Policy شروع میشوند.
FortiGate
Debug Flow در FortiGate وقتی مفید است که بدانیم مشکل عبور ترافیک دقیقاً در کدام مرحله رخ میدهد: route، NAT، policy، session یا profile امنیتی.
FortiGate
بازبینی Policy و Rule Base در FortiGate یعنی پیدا کردن Ruleهای پرریسک، Objectهای تکراری، NATهای مبهم و مسیر امن برای تغییر بدون قطعی سرویس.
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026