Je vais sécuriser et renforcer l'accès à la gestion de votre firewall fortigate
À propos de ce service
Votre interface de gestion du firewall FortiGate est-elle exposée à Internet ?
Je vous aiderai à sécuriser et renforcer votre accès administratif FortiGate en réduisant l'exposition publique inutile et en permettant l'accès à la gestion uniquement depuis des sources fiables.
Ce service convient aux entreprises, succursales, environnements cloud et déploiements FortiGate à distance qui souhaitent améliorer la sécurité de la gestion du firewall.
Ce que je peux faire pour vous :
Vérifier l'exposition de la gestion FortiGate
Restreindre l'accès administratif HTTPS et SSH
Permettre uniquement les adresses IP publiques approuvées
Configurer les Trusted Hosts pour l'administrateur
Configurer les politiques Local-In si nécessaire
Désactiver les services de gestion inutiles sur les interfaces WAN
Vérifier les comptes administrateurs et leurs permissions
Examiner les ports de gestion et les paramètres de sécurité
Configurer une gestion sécurisée via VPN si applicable
Vérifier les options MFA
Tester l'accès de gestion autorisé et bloqué
Prendre ou vérifier une sauvegarde de configuration avant modifications
Fournir un résumé des changements de sécurité mis en place
Mon objectif est de réduire la surface d'attaque de la gestion FortiGate tout en maintenant un accès sécurisé pour les administrateurs autorisés.
Je privilégie une approche de sauvegarde préalable et vérifie soigneusement la connexion
Appareil:
Serveur
•
Routeur
•
Autres
Système opérateur:
Windows
•
Linux
•
Unix
•
Fortios
FAQ
Traduction automatique
Quels modèles de FortiGate supportez-vous ?
Je peux travailler avec les déploiements courants de firewalls FortiGate physiques et virtuels. Veuillez m'envoyer le modèle de votre FortiGate et la version de FortiOS avant de commander.
Pouvez-vous restreindre la gestion FortiGate à mon IP public de bureau ?
Oui. Je peux configurer des restrictions d'accès pour que l'accès administratif ne soit autorisé qu'à partir d'adresses IP publiques approuvées lorsque cela est pertinent.
Pouvez-vous configurer les Trusted Hosts ?
Oui. Les Trusted Hosts pour l'administrateur peuvent être configurés dans le cadre du processus de renforcement de l'accès à la gestion.
Pouvez-vous configurer des politiques Local-In ?
Oui. Si nécessaire, je peux configurer des politiques Local-In pour contrôler le trafic destiné au FortiGate lui-même.
Pouvez-vous supprimer complètement l'accès de gestion public ?
Oui, lorsque l'environnement supporte une voie de gestion alternative sécurisée comme l'accès VPN ou un réseau interne de gestion de confiance.
Pouvez-vous configurer l'accès VPN pour l'administration du firewall ?
Oui. Cela est disponible avec le package Premium lorsque cela est techniquement adapté à l'environnement.

