Rinforzerò e renderò più sicuro l'accesso alla gestione del tuo firewall fortigate
Informazioni su questo servizio
La tua interfaccia di gestione del firewall FortiGate è esposta a Internet pubblica?
Ti aiuterò a mettere in sicurezza e rinforzare l'accesso amministrativo al tuo FortiGate riducendo l'esposizione pubblica inutile e consentendo l'accesso alla gestione solo da fonti affidabili.
Questo servizio è adatto a aziende, filiali, ambienti cloud e deployment remoti di FortiGate che vogliono migliorare la sicurezza della gestione del firewall.
In cosa posso aiutarti:
Revisione dell'esposizione della gestione FortiGate
Restrizione dell'accesso amministrativo HTTPS e SSH
Permettere solo indirizzi IP pubblici approvati
Configurare Trusted Hosts per l'amministratore
Configurare le politiche Local-In dove necessario
Disabilitare servizi di gestione non necessari sulle interfacce WAN
Revisione degli account amministratore e dei permessi
Revisione delle porte di gestione e delle impostazioni di sicurezza
Configurare gestione sicura tramite VPN, se applicabile
Revisione delle opzioni MFA
Testare l'accesso di gestione consentito e bloccato
Effettuare o verificare un backup della configurazione prima delle modifiche
Fornire un riepilogo delle modifiche di sicurezza implementate
Il mio obiettivo è ridurre la superficie di attacco della gestione FortiGate mantenendo un accesso sicuro per gli amministratori autorizzati.
Seguo un approccio di backup prioritario e verifico attentamente le connessioni
Dispositivo:
Server
•
Router
•
Altro
Sistema operativo:
Windows
•
Linux
•
Unix
•
Fortios
FAQ
Traduzione automatica.
Quali modelli di FortiGate supporti?
Posso lavorare con deployment comuni di firewall FortiGate fisici e virtuali. Per favore, inviami il modello del tuo FortiGate e la versione di FortiOS prima di ordinare.
Puoi limitare la gestione di FortiGate al mio IP pubblico dell'ufficio?
Sì. Posso configurare restrizioni di accesso in modo che l'accesso amministrativo sia consentito solo da indirizzi IP pubblici approvati, dove appropriato.
Puoi configurare Trusted Hosts?
Sì. I Trusted Hosts dell'amministratore possono essere configurati come parte del processo di rinforzo dell'accesso alla gestione.
Puoi configurare le politiche Local-In?
Sì. Dove necessario, posso configurare le politiche Local-In per controllare il traffico destinato al FortiGate stesso.
Puoi rimuovere completamente l'accesso pubblico alla gestione?
Sì, quando l'ambiente supporta un percorso di gestione alternativo e sicuro come l'accesso VPN o una rete di gestione interna affidabile.
Puoi configurare l'accesso VPN per l'amministrazione del firewall?
Sì. Questa opzione è disponibile con il pacchetto Premium quando tecnicamente adatta all'ambiente.

