FortiOS v5 Öncesi Https Bloklama

HTTPS Bloklama- Metod1

Bu modda (eger protocol options’da deep scan secili degilse ayrica) fortigate ssl inspection yapmadan da https siteleri filtreleyebiliyor.
Burada yapilan henuz client browser ile server SSL tuneli olusturmamisken serverdan donen sertifikanin CN kisminda girili “domain bilgisini” kontrol etmek.

Populer isteklere ornek vermek gerekirse;

https://www.facebook.com bu sekilde bloklanabilir.
Ama ornegin https://www.youtube.com CN icerisinde *google.com gorundugunden bu metodla bloklanamaz.
Ama ornegin application control de youtube imzasini bloklatirsan, bu sefer https://www.youtube.com sitesi acilsa da videolari izleyemezler.

(daha&helliip;)

4,217 total views, no views today

Read More

Önemli Fortinet KB Portal Linkleri

Application Control Filtering Issue in FortiOS v4.0 MR3 Patch Release 1 through 4

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33479

HA Reserved Management Interface

http://kb.fortinet.com/kb/documentLink.do?externalID=FD32214

Blocking Ultra Surf using Application Control ultrasurf 9.6+ (IPS Engine DB 3.00049)

http://kb.fortinet.com/kb/documentLink.do?externalID=FD32701

Central NAT Table Usage and Behaviour

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33380

diagnosing FortiGuard problems of Antivirus, Intrusion Prevention, Web Filtering, Spam Filtering

http://kb.fortinet.com/kb/documentLink.do?externalID=FD32121

FortiOS 4.0MR2 Antivirus database support and activation procedure

http://kb.fortinet.com/kb/documentLink.do?externalID=FD32194

How to reset the default configuration on FortiAP

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33161

SQL Database Message “Thank you for upgrading to FortiOS 4.0 MR2″

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33323

FortiAnalyzer “SSH Fatal Error:fatal: Read from socket failed: Connection reset by peer.” log message

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33448

iPhone and iPad Dialup User IPSec VPN sample configuration for FortiOS v4.0 MR3

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33376

FortiOS v4.0 MR3 L2TP/IPSEC and Windows7 with PSK

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33431

How to configure non-standard SMTP port to use for alert emails

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33418

How to redirect website upon the first attempt in the browser using redirect-url

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33394

Blocking Facebook games when accessed via HTTPS

http://kb.fortinet.com/kb/documentLink.do?externalID=FD33427

2,735 total views, no views today

Read More

Firewall Nasıl Olmalı?

Günümüzde şirket networklerinin gittikçe karmaşıklaştığı su götürmez bir gerçek. Çalışanlar ağınıza gerek kişisel amaçları için gerek iş için çeşitli aracılar vasıtasıyla bağlanmaktalar. Bu gelişmelerin doğurduğu bazı sonuçlar olabiliyor. Dışarıdan daha kolay erişilebilen şirket ağınız daha kırılgan ve erişilebilir bir durumda. Bu durumda sizin de cevaplamanız gereken bir soru var; eski firewallumuz yeterli mi yoksa yeni nesil firewall edinmeli miyiz? (daha&helliip;)

4,382 total views, no views today

Read More