FortiGate İşletim Sistemine Göre Policy Kullanımı

Networkümüzde farklı işletim sistemlerine sahip cihazlar (Android, iOS, Windows, macOS vb.) yaygın olarak bulunuyor. Bu cihazların güvenliğini sağlamak ve ağ trafiğini etkin bir şekilde yönetmek için FortiGate güvenlik duvarları, ağımıza dahil olan cihazları işletim sistemine göre policy oluşturma imkanı sunar. Policy’ler, trafik türüne, kullanıcı kimliğine ve cihaz özelliklerine göre özelleştirilebilir. Bu sayede ağ güvenliği artırılır, erişim kontrolü optimize edilir ve performans verimli hale getirilir. FortiOS 7.4.x sürümlerde Mobil Device tespit edip, işletim sistemi bazlı policyleri aşağıdaki şekilde oluşturabiliriz.

FortiGate Device Detection Ayarları

  • İlgili local interface üzerinde “Device Detection” ayarı açık olmalı.
FortiGate Device Detection Ayarları

Feature Aktifleştirme

  • Aşağıdaki özellik aktif hale getirilmeli.
FortiGate Dynamic OS Feature

FortiGate OS Adres Oluşturma

  • Aşağıdaki gibi adres altından ilgili işletim sistemleri tanımlanmalı.
    Örnekte Android tanımladık.
FortiOS İşletim Sistemi Tanımlama

FortiGate Policy Oluşturma

  • Son olarak aşağıdaki gibi bu işletim sistemine özel internete çıkışını kapatmak için Firewall Policy oluşturulmalı.
FortiGate İşletim Sistemi Policy

Kaynak

https://community.fortinet.com/t5/FortiGate/Technical-Tip-Allow-Windows-operating-system-PC-Laptop-to/ta-p/274988

Loading