【安全篇 / FortiGuard】(7.4) ❀ 01. FortiGuard服务到期后会怎么样?❀ FortiGate 防火墙

这篇具有很好参考价值的文章主要介绍了【安全篇 / FortiGuard】(7.4) ❀ 01. FortiGuard服务到期后会怎么样?❀ FortiGate 防火墙。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

  【简介】很多企业为了网络的安全,都会购买FortiGuard服务,但是FortiGuard服务都是有期限的,由于各种原因,企业在超过服务期限后没有继续购买FortiGuard服务,那么会出现什么情况?防火墙还能继续工作吗?安全还能得到保证吗?


  FortiGuard服务

  首先我们看看什么是FortiGuard服务。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ① 新的网络威胁每时每刻都在出现。无论是勒索软件、网络钓鱼活动,还是系统漏洞,企业都必须时刻准备好防御新的威胁。对威胁形势的广泛了解,以及在多个层面快速做出反应的能力,是提供有效安全的基础。FortiGuard实验室由数百名研究专家组成,平均拥有超过16年的威胁研究和应对经验。通过夜以继日的威胁研究及特征库更新,为Fortinet Security Fabric解决方案提供全面的安全更新,从而对客户提供最先进的保护,增强客户的网络安全防御。FortiGuard订阅服务可为Fortinet产品线提供多种安全服务的更新。 

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ② 由于安全防护重点方向不同,我们可以选择购买不同的FortiGuard服务。最常见购买的的是ATP(高级威胁防护)和UTP(统一威胁防护)。当然,还有我们常说的保修服务FortiCare。

  Fortinet的FortiCare服务包括技术支持、硬件保修和系统软件升级服务。从FortiOS 5.6版本开始,FortiCare服务还包含了一些FortiGuard订阅服务。当需要任何技术服务时,用户可以根据自己需求来选择Email或电话支持服务,技术服务邮箱:support_cn@fortinet.com;技术服务电话:400-600-5255。

  用户购买产品后,需要到https://support.fortinet.com进行产品注册以得到标准的服务支持。同样,购买的订阅服务也需要在support上进行注册激活。产品及服务注册指南请参阅http://support.fortinet.com.cn网站中“注册指南“部分。

  查看FortiGuard服务状态

  除了在support.fortinet.com网站中查看FortiGuard服务状态外,我们还可以防火墙上查看FortiGuard服务状态。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ① 登录防火墙,在【仪表板】-【状态】菜单下,会显示【许可】小部件,鼠标移动到服务上,会显示服务的状态及有效期。这里只能快速查看部分服务状态。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ② 选择菜单【系统管理】-【可见功能】,可以看到安全功能开关选项,由于FortiGuard服务内容比较多,所以我们可以只开启购买了的FortiGuard服务。当然也可以全部开启,这样菜单里的内容就会比较多。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ③ 选择菜单【系统管理】-【FortiGuard】,可以看到FortiGuard服务的具体信息,包括服务内容、状态、版本等。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ④ 在CLI命令窗口输入get system status,也可以查看FortiGuard服务数据库的版本及更新日期。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ⑤ 要想使FortiGuard服务发挥作用,就需要在策略里安全配置文件下启用FortiGuard服务。基于代理的检查模式,可以启用的FortiGuard服务更多。往往很多企业购买了FortiGuard服务,但是并没有在策略上启用,白白浪费了。

  FortiGuard服务过期

  如果任何或所有FortiGuard许可证过期,FortiGate仍将作为防火墙发挥作用。需要有效的FortiGuard许可证才能接收数据库和签名更新,并执行实时或近实时安全查找,以检测和快速调整新发现的攻击的安全态势。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ① 应用程序控制签名、设备和操作系统识别、FortiGate虚拟补丁签名、内联CASB应用程序定义、互联网服务数据库定义和PSIRT包定义包含在所有FortiCare支持合同中包含的基本服务中,它们将继续工作,但数据库没有更新,也没有添加新签名。

  例如,如果在将互联网服务应用于源地址或目标地址的防火墙策略中使用应用程序控制,则该策略将继续使用FortiGate的现有应用程序控制签名和ISDB定义检查匹配的流量。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ② IPS扫描继续工作,但IPS数据库没有更新,也没有添加新的签名。

  例如,如果在防火墙策略中使用启用了阻止恶意URL的IPS传感器,那么该策略将继续使用FortiGate现有的IPS签名和恶意URL数据库检查匹配的流量。

  有效的IPS许可证对于阻止复杂的零日攻击至关重要,因为FortiGuard IPS提供近实时的智能,具有数千条入侵防御规则,以检测和阻止已知的零日攻击。

  配置了僵尸网络C&C的IPS传感器和DNS过滤器配置文件继续工作,但僵尸网络IP和僵尸网络域数据库没有更新,也没有添加新的签名。

  虽然僵尸网络IP和域名列在入侵防御类别中,但它们实际上是固件和通用合同的一部分。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ③ 反病毒扫描继续工作,但反病毒数据库没有更新,也没有添加新的签名。

  爆发预防停止工作,因为它使用对FortiGuard全球威胁情报数据库的实时查找。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ④ 基于类别的Web和DNS过滤停止工作,因为URL和域被实时发送到FortiGuard以确定类别。

  默认情况下,所有网络和DNS流量都会丢弃。如果在发生评级错误时启用允许网站或DNS请求,则所有Web和DNS流量都会在没有过滤的情况下通过。

  【注意】在Web过滤开启而服务到期后,无法上网就是这个原因。解决办法是:

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  编辑Web过滤配置文件,启用【当发生评级错误时允许的网站】,当然也可以关闭【基于FortiGuard分类的过滤器】。

  如果在过滤器配置文件中应用静态URL或域过滤,这些过滤器将继续工作。

  仅允许特定URL和域并阻止所有其他URL和域的配置继续工作,但这不是阻止网站或执行类别过滤的可扩展解决方案。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ⑤ 垃圾邮件过滤停止工作,因为它实时查询FortiGuard垃圾邮件过滤服务器,以检查垃圾邮件发送者的IP地址和电子邮件(本地配置的除外)、网络钓鱼URL、垃圾邮件URL、垃圾邮件电子邮件校验和和垃圾邮件提交。反垃圾邮件签名不会更新。

  基于本地垃圾邮件过滤的配置文件选项继续有效。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ⑥ 付费安全评级检查停止工作。CIS安全控制映射也被禁用。 

  攻击表面安全评级授权的安全评级和CIS合规性组件需要在安全结构中的所有设备上运行付费安全评级检查。它们允许将评级分数提交给FortiGuard并从FortiGuard接收,以进行网络排名。如果没有安全评级授权,只能运行内置的安全评级规则。与PSIRT相关的漏洞规则取决于固件许可证支持。

出口防火墙到期的危害有多大,# FortiGuard,FortiGuard,服务,安全,过期,状态

  ⑦ OT安全服务签名继续工作,但数据库攻击定义没有更新,也没有添加新签名。

  OT安全服务包括OT应用程序和协议的应用程序控制和IPS签名。

  例如,如果在防火墙策略中使用启用了OT安全服务签名的IPS传感器,则该策略将继续使用FortiGate现有的OT威胁定义IPS签名检查匹配的流量。

  【总结】当FortiGuard服务到期后,拥有本地数据库和签名的服务将继续运行,但是无法更新数据库和签名,无法阻挡最新的攻击。所有必须与FortiGuard服务器联系的服务将停止运行,但不影响FortiGate的正常工作。只有Web过滤会阻止上网,需要对安全配置文件进行修改。

  建议服务到期前一个月续订服务,以保证网络安全的连贯性。文章来源地址https://www.toymoban.com/news/detail-842338.html


到了这里,关于【安全篇 / FortiGuard】(7.4) ❀ 01. FortiGuard服务到期后会怎么样?❀ FortiGate 防火墙的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 阿里云轻量应用服务器怎么样?有哪些好处?

    阿里云轻量应用服务器有哪些优势?轻量服务器具有价格优惠、使用门槛低快速上手、灵活变配、可视化运维等优势 ,阿里云百科aliyunbaike.com整理轻量应用服务器详细优势: 1、价格优惠 阿里云轻量应用服务器性价比高,价格优惠,2核2G3M配置61元一年、2核4G4M带宽165元一年,

    2024年02月21日
    浏览(20)
  • 提升办公效率用微服务快速开发平台怎么样?

    如果想实现高效率的办公,采用专业的微服务快速开发平台可以达到事半功倍的效果。什么是微服务快速开发平台?又有哪些优势和特点?可以用在哪些领域?流辰信息是专业的低代码技术平台服务商,具有丰富的研发经验,可以提供一整套系统开发、数据治理、数据分析各

    2024年02月01日
    浏览(20)
  • (学习笔记-TCP连接断开)建立了连接,但是客户端或服务端出现问题,会怎么样?

    客户端出现故障指的是客户端的主机发生了宕机或者断电的场景。发生这种情况的时候,如果服务端一直不会发送数据给客户端,那么服务端是永远无法感知到客户端宕机这件事的,也就是服务端的TCP连接将一直处于 ESTABLISH 状态,占用着资源。 为了避免这种情况,TCP有一个

    2024年02月16日
    浏览(19)
  • 阿里云独享型通用算力u1云服务器怎么样?通用算力型u1实例有什么优势?

    在阿里云2024年的活动中,独享型通用算力u1云服务器是用户比较关注的云服务器,因为它的性能要比活动内的经济型e实例好,但是价格又比计算型c7、通用型g7等其他企业级实例的价格要便宜。那么,独享型通用算力u1云服务器到底怎么样呢?它又有哪些优势呢?接下来,本文

    2024年01月25日
    浏览(17)
  • 电脑休眠唤醒后会出现屏幕闪烁问题怎么彻底解决?

    电脑休眠唤醒后会出现屏幕闪烁问题怎么彻底解决?有的用户在电脑待机休眠之后,重新去唤醒电脑使用,这个时候电脑屏幕就会出现验证的屏幕闪烁,导致无法进行正常的使用。这个情况是电脑系统不兼容导致的。如果想要彻底解决问题,可以安装兼容性更好的系统来使用

    2024年02月09日
    浏览(25)
  • CorelDRAWX8试用到期了怎么免费使用?cdrX8

    CorelDRAW 2022版出来后,很多小伙伴第一时间马上去下载安装试用了,但试用期过了以后就会出现一个问题。CDR已经记录了你的电脑信息,再去安装免费的PJ版就会出现多种错误提示,或者安装成功后,无法保存文件等问题。 CorelDRAW是一款基于矢量图的优秀设计软件,它的功能

    2024年02月04日
    浏览(21)
  • AI新能量!FortiGate NGFW面向数据中心全面集成FortiGuard AI 安全服务

    企业IT技术正在以惊人的速度发展,转型最大的领域之一是下一代防火墙(NGFW)市场。如今,混合云、多云、边缘等多种基础设施形态共存,已经成为大部分企业的常态,不断扩张的攻击面需要不同形态防火墙的安全防护。 性能更高、功耗更低,与 FortiGuard AI 驱动的安全服务

    2024年02月05日
    浏览(12)
  • 【控制篇 / 分流】(7.4) ❀ 01. 对指定IP网段访问进行分流 ❀ FortiGate 防火墙

    【简介】公司有两条宽带,一条ADSL拨号用来上网,一条移动SDWAN,已经连通总部内网服务器,领导要求,只有访问公司服务器IP时走移动SDWAN,其它访问都走ADSL拨号,如果你是管理员,你知道有几种方法可以实现吗?   静态路由 最简单的方法是通过静态路由对数据分流,但是

    2024年01月23日
    浏览(21)
  • 当黑客入侵了服务器后会发生什么

    作为互联网服务的基础承载,服务器作用重大。但正是这种重要性,让它成为越来越多网络攻击的首选目标。目前,针对服务器的网络攻击层出不穷,从勒索软件、漏洞利用再到数据窃取以及加密货币挖矿等等,种种网络攻击让服务器随时随地处于危险之中。 网络罪犯会利用

    2024年01月23日
    浏览(20)
  • 【控制篇 / 策略】(7.4) ❀ 01. IP地理位置数据库和地理地址对象 ❀ FortiGate 防火墙

    【简介】在很多使用环境下,我们需要对指定国家的IP地址进行允许或禁止访问操作,例如只允许访问国内IP。以前只能手动添加IP地址对象到地址组,繁杂且效率低下,Fortinet提供了基于地理位置的IP库,就可以解决这个问题。   IP地理位置数据库 FortiGuard IP地理位置数据库被

    2024年01月23日
    浏览(15)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包