تصویر شاخص فورتیگیت و امنیت فایروال
پاسخ کوتاه: دسترسی مدیریتی FortiGate باید فقط از مسیرهای مشخص، کاربران مشخص و با لاگ قابل بررسی انجام شود. اگر پنل مدیریت روی اینترنت باز باشد، حتی با رمز قوی هم ریسک غیرضروری به شبکه اضافه میشود.
در خیلی از شبکهها خود فایروال از سرورها مهمتر است؛ چون مسیر ترافیک، VPN، NAT، Policy و لاگهای امنیتی از آن عبور میکند. به همین دلیل امنسازی دسترسی مدیریتی FortiGate یک کار تزئینی نیست؛ بخشی از hardening پایه فایروال است.
حساب مدیریتی FortiGate میتواند Policy را تغییر دهد، مسیرها را دستکاری کند، VPN بسازد، لاگها را پاک کند یا ترافیک را از مسیر دیگری عبور دهد. اگر این دسترسی درست محدود نشود، مهاجم لازم نیست حتماً به سرورها برسد؛ کنترل فایروال برای ایجاد اختلال یا ماندگاری کافی است.
از مسیرهای مدیریتی شروع کنید. روی هر Interface ببینید چه سرویسهایی برای Administrative Access فعال است. اگر HTTPS یا SSH روی WAN روشن است، بررسی کنید منبع دسترسی محدود شده یا نه. بعد سراغ حسابهای مدیر بروید: نقش هر حساب، فعال بودن MFA، trusted hosts و آخرین زمان استفاده را بررسی کنید.
در مرحله بعد لاگها را ببینید. اگر لاگ ورود ناموفق زیاد دارید، اگر ورود از کشورها یا IPهای نامرتبط دیده میشود، یا اگر چند نفر با یک حساب مشترک وارد میشوند، مشکل فقط فنی نیست؛ فرآیند مدیریت دسترسی هم باید اصلاح شود.
برای بیشتر سازمانها، الگوی قابل دفاع این است: دسترسی مستقیم مدیریت از اینترنت بسته باشد، مدیران از طریق VPN یا شبکه مدیریتی وارد شوند، حسابها شخصی و دارای MFA باشند، trusted hosts روی حسابهای حساس تنظیم شود و لاگها به یک مسیر قابل نگهداری ارسال شوند. این الگو ساده است، اما جلوی بخش بزرگی از خطاهای رایج را میگیرد.
اگر فقط یک کار برای امنسازی FortiGate انجام میدهید، دسترسی مدیریتی را از حالت عمومی خارج کنید. بعد حسابها را شخصی کنید، MFA و trusted hosts را فعال کنید و لاگ ورود مدیران را زیر نظر بگیرید. این چند قدم ساده، سطح حمله فایروال را به شکل محسوسی کمتر میکند.
نویسنده: علیرضا عربیان، فعال در حوزه شبکه، امنیت شبکه و پیادهسازی تجهیزات Fortinet، Cisco، Juniper و F5.
پاسخ کوتاه: Persistence در F5 BIG-IP برای نگه داشتن کاربر روی همان عضو Pool استفاده…
تست نفوذ و ردتیم وقتی ارزش دارد که خروجی آن به اصلاح واقعی کنترلها برسد،…
روز حادثه وقت تصمیمگیری از صفر نیست. باید از قبل بدانیم چه کسی چه کاری…
وقتی برنامه وب آسیبپذیر باشد، شبکه سالم و فایروال مرتب هم همیشه نمیتواند جلوی سوءاستفاده…
آموزش امنیتی وقتی مفید است که به کار روزانه وصل باشد؛ نه یک فایل طولانی…
اکانت رها شده، رمز قدیمی و دسترسی باقیمانده از شغل قبلی، از مسیرهای ساده ولی…