【安全篇 / FortiGuard】(7.4) ❀ 01. FortiGuard服务到期后会怎么样?❀ FortiGate 防火墙

  【简介】很多企业为了网络的安全,都会购买FortiGuard服务,但是FortiGuard服务都是有期限的,由于各种原因,企业在超过服务期限后没有继续购买FortiGuard服务,那么会出现什么情况?防火墙还能继续工作吗?安全还能得到保证吗?


  FortiGuard服务

  首先我们看看什么是FortiGuard服务。

  ① 新的网络威胁每时每刻都在出现。无论是勒索软件、网络钓鱼活动,还是系统漏洞,企业都必须时刻准备好防御新的威胁。对威胁形势的广泛了解,以及在多个层面快速做出反应的能力,是提供有效安全的基础。FortiGuard实验室由数百名研究专家组成,平均拥有超过16年的威胁研究和应对经验。通过夜以继日的威胁研究及特征库更新,为Fortinet Security Fabric解决方案提供全面的安全更新,从而对客户提供最先进的保护,增强客户的网络安全防御。FortiGuard订阅服务可为Fortinet产品线提供多种安全服务的更新。 

  ② 由于安全防护重点方向不同,我们可以选择购买不同的FortiGuard服务。最常见购买的的是ATP(高级威胁防护)和UTP(统一威胁防护)。当然,还有我们常说的保修服务FortiCare。

  Fortinet的FortiCare服务包括技术支持、硬件保修和系统软件升级服务。从FortiOS 5.6版本开始,FortiCare服务还包含了一些FortiGuard订阅服务。当需要任何技术服务时,用户可以根据自己需求来选择Email或电话支持服务,技术服务邮箱:support_cn@fortinet.com;技术服务电话:400-600-5255。

  用户购买产品后,需要到https://support.fortinet.com进行产品注册以得到标准的服务支持。同样,购买的订阅服务也需要在support上进行注册激活。产品及服务注册指南请参阅http://support.fortinet.com.cn网站中“注册指南“部分。

  查看FortiGuard服务状态

  除了在support.fortinet.com网站中查看FortiGuard服务状态外,我们还可以防火墙上查看FortiGuard服务状态。

  ① 登录防火墙,在【仪表板】-【状态】菜单下,会显示【许可】小部件,鼠标移动到服务上,会显示服务的状态及有效期。这里只能快速查看部分服务状态。

  ② 选择菜单【系统管理】-【可见功能】,可以看到安全功能开关选项,由于FortiGuard服务内容比较多,所以我们可以只开启购买了的FortiGuard服务。当然也可以全部开启,这样菜单里的内容就会比较多。

  ③ 选择菜单【系统管理】-【FortiGuard】,可以看到FortiGuard服务的具体信息,包括服务内容、状态、版本等。

  ④ 在CLI命令窗口输入get system status,也可以查看FortiGuard服务数据库的版本及更新日期。

  ⑤ 要想使FortiGuard服务发挥作用,就需要在策略里安全配置文件下启用FortiGuard服务。基于代理的检查模式,可以启用的FortiGuard服务更多。往往很多企业购买了FortiGuard服务,但是并没有在策略上启用,白白浪费了。

  FortiGuard服务过期

  如果任何或所有FortiGuard许可证过期,FortiGate仍将作为防火墙发挥作用。需要有效的FortiGuard许可证才能接收数据库和签名更新,并执行实时或近实时安全查找,以检测和快速调整新发现的攻击的安全态势。

  ① 应用程序控制签名、设备和操作系统识别、FortiGate虚拟补丁签名、内联CASB应用程序定义、互联网服务数据库定义和PSIRT包定义包含在所有FortiCare支持合同中包含的基本服务中,它们将继续工作,但数据库没有更新,也没有添加新签名。

  例如,如果在将互联网服务应用于源地址或目标地址的防火墙策略中使用应用程序控制,则该策略将继续使用FortiGate的现有应用程序控制签名和ISDB定义检查匹配的流量。

  ② IPS扫描继续工作,但IPS数据库没有更新,也没有添加新的签名。

  例如,如果在防火墙策略中使用启用了阻止恶意URL的IPS传感器,那么该策略将继续使用FortiGate现有的IPS签名和恶意URL数据库检查匹配的流量。

  有效的IPS许可证对于阻止复杂的零日攻击至关重要,因为FortiGuard IPS提供近实时的智能,具有数千条入侵防御规则,以检测和阻止已知的零日攻击。

  配置了僵尸网络C&C的IPS传感器和DNS过滤器配置文件继续工作,但僵尸网络IP和僵尸网络域数据库没有更新,也没有添加新的签名。

  虽然僵尸网络IP和域名列在入侵防御类别中,但它们实际上是固件和通用合同的一部分。

  ③ 反病毒扫描继续工作,但反病毒数据库没有更新,也没有添加新的签名。

  爆发预防停止工作,因为它使用对FortiGuard全球威胁情报数据库的实时查找。

  ④ 基于类别的Web和DNS过滤停止工作,因为URL和域被实时发送到FortiGuard以确定类别。

  默认情况下,所有网络和DNS流量都会丢弃。如果在发生评级错误时启用允许网站或DNS请求,则所有Web和DNS流量都会在没有过滤的情况下通过。

  【注意】在Web过滤开启而服务到期后,无法上网就是这个原因。解决办法是:

  编辑Web过滤配置文件,启用【当发生评级错误时允许的网站】,当然也可以关闭【基于FortiGuard分类的过滤器】。

  如果在过滤器配置文件中应用静态URL或域过滤,这些过滤器将继续工作。

  仅允许特定URL和域并阻止所有其他URL和域的配置继续工作,但这不是阻止网站或执行类别过滤的可扩展解决方案。

  ⑤ 垃圾邮件过滤停止工作,因为它实时查询FortiGuard垃圾邮件过滤服务器,以检查垃圾邮件发送者的IP地址和电子邮件(本地配置的除外)、网络钓鱼URL、垃圾邮件URL、垃圾邮件电子邮件校验和和垃圾邮件提交。反垃圾邮件签名不会更新。

  基于本地垃圾邮件过滤的配置文件选项继续有效。

  ⑥ 付费安全评级检查停止工作。CIS安全控制映射也被禁用。 

  攻击表面安全评级授权的安全评级和CIS合规性组件需要在安全结构中的所有设备上运行付费安全评级检查。它们允许将评级分数提交给FortiGuard并从FortiGuard接收,以进行网络排名。如果没有安全评级授权,只能运行内置的安全评级规则。与PSIRT相关的漏洞规则取决于固件许可证支持。

  ⑦ OT安全服务签名继续工作,但数据库攻击定义没有更新,也没有添加新签名。

  OT安全服务包括OT应用程序和协议的应用程序控制和IPS签名。

  例如,如果在防火墙策略中使用启用了OT安全服务签名的IPS传感器,则该策略将继续使用FortiGate现有的OT威胁定义IPS签名检查匹配的流量。

  【总结】当FortiGuard服务到期后,拥有本地数据库和签名的服务将继续运行,但是无法更新数据库和签名,无法阻挡最新的攻击。所有必须与FortiGuard服务器联系的服务将停止运行,但不影响FortiGate的正常工作。只有Web过滤会阻止上网,需要对安全配置文件进行修改。

  建议服务到期前一个月续订服务,以保证网络安全的连贯性。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/600923.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

61.网游逆向分析与插件开发-游戏增加自动化助手接口-游戏红字公告功能的逆向分析

内容来源于:易道云信息技术研究院VIP课 上一节内容:游戏公告功能的逆向分析与测试-CSDN博客 码云地址(master分支):https://gitee.com/dye_your_fingers/sro_-ex.git 码云版本号:63e04cc40f649d10ba2f4f…

【卡梅德生物】制备兔单抗常见问题及解决方法

在制备兔单抗的过程中,可能会遇到一些常见问题,以下是一些可能的问题和相应的解决方法: 1、低抗体产量: 问题原因:免疫兔子后,可能出现抗体产量较低的情况。 解决方法:提高抗原免疫方案、增加…

参加CTF比赛不会这些技术点,过去也是当炮灰!【CTF要掌握哪些技术点】

文章目录 0.前言1. Web技术2. 逆向工程3. 密码学4. 网络分析5. 系统编程6. 二进制分析7. 密码破解8. 隐写术9. 社会工程学10. 日志分析 0.前言 很多人学了很久网络安全方面的技术出来还是找不到工作,这到底是为什么?其实是没弄清楚现在企业在网络安全方…

伦茨科技Apple Find My认证芯片-ST17H6x芯片

深圳市伦茨科技有限公司(以下简称“伦茨科技”)发布ST17H6x Soc平台。成为继Nordic之后全球第二家取得Apple Find My「查找」认证的芯片厂家,该平台提供可通过Apple Find My认证的Apple查找(Find My)功能集成解决方案。…

Docker网络相关操作

文章目录 网络相关操作1 网络模式1.1 bridge模式1.2 host模式1.3 Container网络模式1.4 none模式1.5 overlay网络模式1.6 macvlan网络模式 2 bridge网络2.1 通过link的方式2.2 新建bridge网络 3 none网络4 host网络5 网络命令汇总5.1 查看网络5.2 创建网络5.3 删除网络5.4 查看…

(适趣AI)Vue笔试题

📑前言 本文主要是【Vue】——(适趣AI)Vue笔试题的文章,如果有什么需要改进的地方还请大佬指出⛺️ 🎬作者简介:大家好,我是听风与他🥇 ☁️博客首页:CSDN主页听风与他 …

C++——类型转换

在文章的开始,先祝大家牢大年快乐 C语言中的类型转换 在C语言中,如果赋值运算两边类型不同,则会发生类型转换。一般来说,C语言有两种形式的类型转换:隐式转换和显式转换。 隐式转换,就是编译器自动根据其…

YOLOv8改进 | 主干篇 | EfficientNetV2均衡缩放网络改进特征提取层

一、本文介绍 这次给大家带来的改进机制是EfficientNetV2,其在其V1版本通过均衡地缩放网络的深度、宽度和分辨率,以提高卷积神经网络的性能的基础上,又提出了一种改进的渐进式学习方法,通过在训练过程中逐步增加图像尺寸并适应性调整正则化来加快训练速度,同时保持准确性…

小白入门基础 - spring Boot 入门

1.简介 spring Boot是为了简化java的开发流程而构建的,即使是使用springMVC框架,也依然需要大量配置和依赖导入, 这无疑是繁琐的,spring Boot采用了”习惯由于配置“的原则,进行一键化部署,这样极大…

214.【2023年华为OD机试真题(C卷)】测试用例执行计划(排序题-JavaPythonC++JS实现)

🚀点击这里可直接跳转到本专栏,可查阅顶置最新的华为OD机试宝典~ 本专栏所有题目均包含优质解题思路,高质量解题代码(Java&Python&C++&JS分别实现),详细代码讲解,助你深入学习,深度掌握! 文章目录 一. 题目-测试用例执行计划二.解题思路三.题解代码Pytho…

Java解决峰与谷问题

Java解决峰与谷问题 01 题目 在一个整数数组中,“峰”是大于或等于相邻整数的元素,相应地,“谷”是小于或等于相邻整数的元素。例如,在数组{5, 8, 4, 2, 3, 4, 6}中,{8, 6}是峰, {5, 2}是谷。现在给定一个…

三英战吕布web3游戏项目启动全流程

项目是一个学习相关的很好的例子并且开源,原本的项目是连接goerli网络,但我把它修改为可连接ganache网络的项目了,更方便启动。 智能合约部分 进入文件 hardhat.config.js ,增加一个钱包私钥 2.执行npm install 3.测试合约 npx ha…

【Linux】linux配置静态IP、动态IP方法汇总

1、systemd-networkd 1.1 说明 systemd-networkd是systemd 的一部分 ,负责 systemd 生态中的网络配置部分(systemd-networkd.service, systemd-resolved.service)。使用 systemd-networkd,你可以为网络设备配置基础的 DHCP/静态IP网络等,还可以配置虚拟网络功能,例如网桥…

在pycharm中jupyter连接上了以后显示无此库,但是确实已经安装好了某个库,使用python可以跑,但是使用ipython就跑不了

今天遇到一个事情,就是用pycharm的jupyter时,连接不上,后来手动连接上了以后,发现环境好像不对。 一般来说,这里会是python3,所以里面的环境也是普通python的环境,并没有我下载的库,…

金和OA C6 SAP_B1Config.aspx 未授权漏洞

产品介绍 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。 漏洞描述 金和OA C6 SAP_B1Config.aspx接口 未授权,攻击者可通过此漏洞获取数据库账户密码等敏…

2015年电赛控制类—STM32风力摆控制系统资料+源程序

目录 一、项目背景 二、主要研究内容 三、总体思路与研究方案 四、主要研究结果 五、程序 六、图片 一、项目背景 风力摆控制系统是一种利用风力控制物体做简谐运动的系统,风力的利用和控制技术在我国的发展尚未完善,国内正处于起步阶段。风力摆的…

idea设置注释在鼠标当前位置,使其不从顶格位置添加注释

idea设置注释在鼠标当前位置,使其不从顶格位置添加注释 默认情况下,注释都是从改行的顶格开始,看起来不太美观而且不易清除分级 设置让其从代码处开始,步骤:File–>Sttings–>Editor–>Code Style &#xff…

Mysq之——分库分表

Mysq之——分库分表 简介分库分表的方式垂直分表垂直分库水平分库水平分表 图解:垂直分表与水平分表(分库类似)分库分表带来的问题 简介 分库分表就是为了解决由于数据量过大而导致数据库性能降低的问题,将原来独立的数据库拆分成…

[英语学习][24][Word Power Made Easy]的精读与翻译优化

[序言] 译者的这次翻译, 中规中矩, 就是遗漏了2个单词没有翻译出来 [英文学习的目标] 提升自身的英语水平, 对日后编程技能的提升有很大帮助. 希望大家这次能学到东西, 同时加入我的社区讨论与交流英语相关的内容. [原著英文与翻译版对照][第22页] This book is designed…

IMS SIP register消息中的Contact header field

SIP register中的Contact还要承载User Agent的能力信息。 实网下抓取的UE log如上,下面就主要看下Contact header field要包含的内容及其含义。 Contact header field设置为包括 UE IP地址或FQDN的SIP URI。 如上图contact中sip:69a5de6a-a03e-46d6-ad7a-b0d974c8f…