FortiGate Strip Encrypted Client Hello ile Zararlı URL Engelleme

Günümüzde birçok web servisi, kullanıcı trafiğini güvenli hale getirmek ve gizliliği artırmak amacıyla Encrypted Client Hello (ECH) teknolojisini kullanmaktadır. Bu teknoloji, istemci ile sunucu arasındaki SNI (Server Name Indication) bilgisini şifreleyerek ağ güvenlik cihazlarının URL bazlı filtreleme yapmasını zorlaştırır. Ancak FortiGate cihazlarında DNS Filter profiline gelen yeni bir özellik sayesinde bu engel aşılabiliyor: “Strip Encrypted … Devamını oku

Loading

FortiGate Üzerinden SSH ile Atlama Nasıl Engellenir?

Kurumsal güvenlik duvarlarında sınırlı erişim tanımlı admin kullanıcılar, bazen farkında olmadan veya kötü niyetli olarak FortiGate üzerinden başka sistemlere SSH veya Telnet bağlantısı (jump host) yapabilir. Bu durum, ağ güvenliğini riske atan bir açık oluşturabilir. Neyse ki, FortiGate cihazlarında bu davranışı engellemek oldukça basit. Bu yazıda, FortiGate üzerinde SSH ve Telnet jump host erişimini engellemenin … Devamını oku

Loading

Wi-Fi ve Switch Controller Yönetimi İçin Yönetici Profili Oluşturma

FortiGate güvenlik duvarları, ağ güvenliğinin yanı sıra FortiAP ve FortiSwitch cihazlarının yönetimini de merkezileştirme imkanı sunar. Bu makalede, FortiGate üzerinde sadece Wi-Fi ve Switch Controller yönetimi için yetkilendirilmiş, kısıtlı yetkilere sahip bir yönetici profilinin nasıl oluşturulduğunu adım adım inceleyeceğiz. Neden Kısıtlı Yetkilere Sahip Yönetici Profili Oluşturmalıyız? Adım 1: Yönetici Profili Oluşturma Yeni bir admin profilini … Devamını oku

Loading

FortiGate SSL VPN Block List

Günümüzde uzaktan çalışma işletmeler için vazgeçilmez hale geldi. Bu bağlamda, güvenli VPN çözümleri büyük önem taşıyor. FortiGate SSL VPN ile güvenli uzaktan erişim imkanı sunarken, yetkisiz girişimleri de engeller. Bu makalede, FortiGate SSL VPN Block List’in nasıl görüntüleneceğini ve yönetileceğini detaylı bir şekilde ele alacağız. FortiGate SSL VPN Block List Nedir? FortiGate SSL VPN blok … Devamını oku

Loading

FortiGate CLI Audit Log: SSH Komut Kayıtlarını Açma

1. FortiGate’te SSH Bağlantılarının Günlüklenmesi FortiGate güvenlik duvarında yöneticiler, cihazlara SSH üzerinden bağlanarak çeşitli komutlar çalıştırabilir. Ancak, varsayılan olarak çalıştırılan komutlar kaydedilmez. Bu durum, güvenlik ve denetim açısından bazı riskler oluşturabilir. Örneğin, birden fazla yönetici aynı FortiGate cihazını kullanıyorsa, hangi kullanıcının hangi komutları çalıştırdığını takip etmek zor olabilir. Bunun önüne geçmek için CLI Audit Log … Devamını oku

Loading