본문 바로가기

FortiGate652

AntiVirus : CDR 기능의 다양한 옵션 CDR 기능에서 설정할 수 있는 다양한 옵션 설정이다. URL Link나 Macro가 제거된 후, 제거되었다는 Cover Page를 표시하지 않으려면 다음의 옵션을 사용한다. URL Link나 Macro가 발경된 경우, 이를 제거하지 않고 탐지만 하려면 다음 옵션을 사용한다. Microsoft 파일과 PDF 파일에 대해 세부적인 옵션을 다음과 같이 설정 할 수 있다. 2022. 8. 17.
AntiVirus : CDR 설정하는 방법 CDR 기능은 Microsoft Office 및 PDF file에 포함되어 있는 악성 URL이나 Macro등을 제거하여 깨끗한 파일을 사용자에게 보내주는 설정이다. CDR의 특징은 다음과 같다. Microsoft Office 및 PDF file에 적용 (only) Local disk가 있는 FortiGate의 경우 원본 파일을 FortiGate에 저장 가능 HTTP, SMTP, POP3, IMAP에서만 지원 SMTP splice 와 client-comfort mode 지원 안됨 압축 파일은 ZIP 파일만 지원 Proxy mode에서만 동작 1. SMTP splice 와 client-comfort mode 지원 안되기 때문에 해당 기능을 disable 해야 한다. https://ebt-forti.tisto.. 2022. 8. 17.
동작중인 Process가 처리되는 CPU 확인 방법 FortiGate의 여러개의 CPU중에 특정 프로세스가 어떤 CPU에서 동작중인지 확인하는 방법이다. 먼저 PID(Process ID)를 확인해야 한다. 'dia sys top' 또는 'fnsysctl ps' 명령어로 PID를 확인 할 수 있다. 프로세스 이름을 알고 있으면 아래의 명령어로도 가능하다. 예제는 miglogd' 프로세스의 PID를 확인안 것이다. 해당 PID를 이용하여 프로세스가 동작중이 CPU를 확인 할 수 있다. CPU는 끝에서 6번째 숫자이다. 아래 예의 경우 각각 6, 1을 사용 중이다. 2022. 8. 16.
AntiVirus에서 CDR 설정시 "Value conflict with system settings" 에러 AntiVirus에서 CDR(Content Disarm and Reconstruction) 기능을 설정할 때, 아래와 같이 "Value conflict with system settings" 에러가 나타날 수 있다. CDR은 SMTP Splice 기능과 client-comfort mode를 지원하지 않는다. 따라서 SMTP Splice 기능과 client-comfort mode를 disalbe 해야만 CDR을 사용할 수 있다. 2022. 8. 11.
Fortinet 제품 모델명 의미 Fortinet 제품인 FortiGate, FortiWiFi, FortiSwitch, FortiAP 등에 대한 모델명 규칙은 아래의 첨부파일에서 확인 할 수 있다. 예를 들어 "FWF-40F-2R-A ", "FWF-80F-2R-A " 에서 '2R' 은 2개의 Radio를 의미하며, 마지막 'A' 의 경우 무선 장비에 적용되는 지역코드(regional code) 이다. 2022. 8. 8.