Baseline هاردنینگ تجهیزات شبکه؛ از دسترسی مدیریتی تا لاگ و Backup
Baseline هاردنینگ یعنی قبل از خرید ابزار جدید، حداقلهای قابل دفاع برای تجهیزات شبکه روشن و قابل بررسی باشد.
راهنماهای عملی FortiGate، WAF، F5 BIG-IP، Cisco و لینوکس برای مهندسان شبکه و امنیت سازمانی
متخصص شبکه و امنیت - ۱۵+ سال تجربه عملیاتی
بررسی فنی دقیق - از policy و لاگ تا VPN و Security Fabric.
بدون حدس، بر اساس آنچه واقعاً در شبکه تان اتفاق می افتد.
امنیت
Baseline هاردنینگ یعنی قبل از خرید ابزار جدید، حداقلهای قابل دفاع برای تجهیزات شبکه روشن و قابل بررسی باشد.
Juniper
در Junos، commit confirmed یک عادت لوکس نیست؛ یکی از ابزارهای اصلی برای کم کردن ریسک تغییر روی SRX، route، NAT و policy است.
Cisco Firepower
Prefilter در Firepower لایهای است که قبل از Access Control Policy مسیر بعضی ترافیکها را مشخص میکند؛ نادیده گرفتن آن Policy را مبهم میکند.
F5 و لود بالانسر
در F5 BIG-IP همه چیز نباید با iRule حل شود. گاهی LTM Policy خواناتر، کمریسکتر و قابل نگهداریتر است.
FortiWeb WAF
در FortiWeb بسیاری از خطاهایی که شبیه false positive دیده میشوند، از SSL، SNI، certificate یا match نشدن Server Policy شروع میشوند.
FortiGate
Debug Flow در FortiGate وقتی مفید است که بدانیم مشکل عبور ترافیک دقیقاً در کدام مرحله رخ میدهد: route، NAT، policy، session یا profile امنیتی.
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026