본문 바로가기

분류 전체보기865

Device Manager에서 "Export to CSV/Excel" 옵션이 표시 안됨 FortiManager v7.2, v7.4에서는 기본적으로 Device Manager에서 "Export to CSV/Excel" 옵션이 표시 도지 않는다. GUI에서 표시 하려면 아래의 메뉴에서 "Show Device List Import/Export Buttons"를 enable 해야 한다.v7.2 :  System Settings > Admin Settings > Display Options on GUI v7.4 : System Settings > Settings > Display Options on GUI 설정한후 GUI를 로그아웃 후 다시 로그인하면 Device Manager에서 "Export to CSV/Excel" 옵션이 표시된다. 2024. 7. 31.
FortiGate 400F/600F/900G/3200F/3700F 시리즈 모델의 ULL port 문제 FortiGate 400F/600F/900G/3200F/3700F 시리즈 (1 모델 포함) 모델에는  Ultra-low latency (ULL) port가 있다.FortiGate 400F/600F/900G 시리즈의 경우 X5~X8 port이고, FortiGate 3200F/3700F 시리즈의 경우 Port1~Port4 이다. 이 ULL port는 특정 Marvell 칩셋을 사용하는데, 실제로는 Link가 연결되어 있지 않지만 Link 표시등에 불이 들어 경우가 있다.임시 해결 방법은 포트를 비활성화한 다음 다시 활성화하는 것이지만, 또 다시 재발 할 수 있다. 이 문제는 FortiOS 7.4.4에서 해결되었다. 2024. 7. 25.
기본 교육 FastTrack Link 보호되어 있는 글 입니다. 2024. 7. 23.
FortiAnalyzer : IOC 탐지 기능 비활성화 FortiAnalyzer Indicator of Compromise (IOC) 기능은 트래픽을 TIDB(Threat Intelligence DB)와 비교하여 compromised host를 탐지 하는 기능이다.TIDB는 FortiGuard로부터 업데이트를 받아야 하며, 이를 위해 IOC 라이선스가 필요하다. IOC 라이선스가 없는 경우 TIDB가 업데이트 되지 않아 정상적인 host를 compromised host로 오탐하여 잘못된 IOC alert을 발생할 수 있다. 이를 방지하기 위해 IOC 스캔을 비활성화 하는 명령어 이다.     config system log ioc            set notification disable            set rescan-status disable.. 2024. 7. 22.
대문자가 포함된 DNS query를 external Domain threat feed로 차단 안되는 경우 External threat feed 기능을 이용하여 Flow 모드에서 Domain Filtering을 사용할 경우에, 사용자가 eoanswkfmf dldydgkdu 운 query를 하면 차단 하지 못하는 경우가 있다. 예를 들어 External threat feed에 "ebt-forti.tistory.com"이 등록 되어 있다.사용자가 " Ebt-forti.tistory.Com"으로 DNS query하면 차단하지 못한다. proxy mode로 동작하는 경우 이 문제를 해결 할 수 있다. 또는 아래의 최신 IPS 엔진을 사용하는 경우도 해결 가능하다.v7.2- IPS Engine Build 0342.v7.4- IPS Engine Build 0542. 2024. 7. 18.