본문 바로가기
FortiManager

FMG에서 Snort rule을 IPS Signature로 변경하는 방법

by 에티버스이비티 2021. 11. 16.

FortiManager v6.4.3 이상에서 MEA(Management Extension Application) 기능중 하나인 "FortiSigConverter" 를 이용하여 Snort rule을 Custom IPS Signature로 쉽게 변환하고 적용 할 수 있다. 

"FortiSigConverter"는 무료로 사용 가능하다.

 

해당 기능은 FortiManager VM 은 모두 지원하지만, Appliance는 지원하는 모델이 아래와 같이 정해져 있다.

FortiManager FMG-3000F, FMG-3000G, FMG-3700F, and FMG-3900E.
FortiManager VM FMG_DOCKER, FMG-VM64, FMG-VM64-AWS, FMG-VM64-Azure, FMG-VM64-GCP, FMG-VM64-HV (including Hyper-V 2016, 2019), FMG-VM64-KVM, FMG-VM64-OPC, FMG-VM64-XEN (for both Citrix and Open Source Xen).

 

VM의 상세한 사양 정보는 아래 링크에서 확인 가능하다.

https://docs.fortinet.com/document/fortimanager/7.0.2/release-notes/848059/management-extension-applications

 

사용방법은 첨부파일 참조..

FortiManager_FortiSigConverter.pdf
0.82MB

댓글