• خانه
  • خدمات تخصصی
    • مشاوره FortiGate
    • پیاده‌سازی F5 BIG-IP
    • پیکربندی FortiWeb WAF
    • مشاوره و پیاده‌سازی فایروال سازمانی
    • طراحی امنیت شبکه
    • مشاوره امنیت شبکه
    • مشاوره و پیاده‌سازی WAF
  • دسته‌بندی مطالب
    • امنیت
      • فایروال و امنیت شبکه
        • FortiGate
        • FortiWeb WAF
      • کنترل‌های امنیتی
    • شبکه
      • سیسکو
        • روتر و سوئیچ
        • Cisco Firepower
      • F5 و لود بالانسر
      • Juniper
      • اتوماسیون شبکه
    • لینوکس
  • درباره علیرضا عربیان
امنیت شبکه
امنیت شبکه
شبکه و امنیت شبکه با نگاهی به شبکه های نسل جدید

Tuning WAF برای API؛ از Baseline تا Exception قابل دفاع

Tuning WAF برای API؛ از Baseline تا Exception قابل دفاع

APIها در WAF حساس‌تر از صفحات وب معمولی‌اند. بدون baseline و exception دقیق، یا سرویس قطع می‌شود یا policy بی‌اثر.

  • 6 views
  • هیچ
  • 3
توضیحات بیشتر

WAF چه زمانی لازم است و چه فرقی با فایروال شبکه دارد؟

WAF چه زمانی لازم است و چه فرقی با فایروال شبکه دارد؟

WAF جای فایروال شبکه را نمی‌گیرد؛ برای محافظت از وب‌اپلیکیشن و API در لایه ۷ استفاده می‌شود و باید با برنامه دقیق پیاده‌سازی شود.

  • 8 views
  • هیچ
  • 3
توضیحات بیشتر

حفاظت API با FortiWeb؛ نکات طراحی Policy برای JSON، Token و Rate Limit

حفاظت API با FortiWeb؛ نکات طراحی Policy برای JSON، Token و Rate Limit

API را نمی‌شود مثل یک صفحه وب معمولی پشت WAF گذاشت. در FortiWeb باید method، JSON، token، rate limit و exceptionها دقیق طراحی شوند.

  • 8 views
  • هیچ
  • 9
توضیحات بیشتر

عیب‌یابی FortiWeb با لاگ و Request؛ از تشخیص Block تا اصلاح Policy

عیب‌یابی FortiWeb با لاگ و Request؛ از تشخیص Block تا اصلاح Policy

وقتی FortiWeb ترافیک سالم را Block می‌کند یا حمله واقعی در لاگ گم می‌شود، باید از روی Request، Rule، Signature و Policy علت را دقیق پیدا کرد.

  • 5 views
  • هیچ
  • 2
توضیحات بیشتر

طراحی استقرار FortiWeb در سازمان؛ از معماری تا Policy قابل نگهداری

طراحی استقرار FortiWeb در سازمان؛ از معماری تا Policy قابل نگهداری

برای استقرار FortiWeb باید معماری عبور ترافیک، TLS، policy tuning، false positive، لاگ و مسیر تغییرات قبل از حالت Block مشخص شود.

  • 10 views
  • هیچ
  • 1
توضیحات بیشتر

بعد از خبر سوءاستفاده فعال از آسیب‌پذیری‌های Fortinet چه کار کنیم؟

بعد از خبر سوءاستفاده فعال از آسیب‌پذیری‌های Fortinet چه کار کنیم؟

چک‌لیست عملی برای تیم‌های شبکه بعد از خبر سوءاستفاده فعال از آسیب‌پذیری‌های Fortinet؛ از بررسی FortiGate و FortiWeb تا لاگ ورود مدیران، SSO، patch، credential rotation و hardening.

  • 13 views
  • هیچ
  • 17
توضیحات بیشتر
  • 1
  • 2

راهنماهای تخصصی شبکه

  • آموزش F5 Load Balancer و BIG-IP
  • آموزش FortiGate و امنیت فایروال Fortinet
  • آموزش FortiWeb و WAF
  • طراحی امنیت شبکه و سخت‌سازی زیرساخت
برچسب‌ها
API Security BIG-IP Cisco Firepower Cisco FTD F5 F5 ASM False Positive Firewall FMC FortiAnalyzer FortiGate FortiManager Fortinet Fortinet Security Fabric FortiWeb FTD hardening Health Monitor Juniper Junos Load Balancer NAT Network Security Persistence SIEM SRX SSL Offload VPN WAF Web Application Firewall امنیت سیسکو امنیت شبکه تجهیزات سیسکو روتر سیکو فایروال فایروال سازمانی لودبالانسر مانیتورینگ امنیت شبکه مدرس سیسکو مدیریت امنیت اطلاعات مشاوره امنیت شبکه هاردنینگ هاردنینگ شبکه هاردنینگ لینوکس کنترل های حساس امنیتی
تماس با من
اگر فکر میکنید نیاز به تماس با من دارید، از صفحه تماس با من استفاده کنید و یا از صفحه LinkedIn با من در تماس باشید.
همه اطلاعاتی که لازم دازید برای تماس با من داخل سایت هست.
کلیه حقوق سایت برای مالک آن محفوظ می باشد. نقشه سایت
طراحی قالب وردپرس : ایران تمز
امنیت شبکه