عکس پروفایل Fortinet ShayanheydarikhahF

Fortinet Shayanheydarikhah

۲۵۳ عضو
بازارسال شده از WebSecPath | امنیت
undefined از نگاه مهاجم (Attacker View) undefinedundefined فایروال: از دریچه چشم هکر!
undefined هکر در حال تحلیل است:"فایروال اولین قلعه ایه که باید فتحش کنم! 🧱undefinedاینجا جاهایی رو نشونه می‌گیرم که معمولاً می‌تونم ازشون رد بشم:"
undefined قواعد سست و شکننده:undefined نداشتن سیاست Deny All در انتهای قوانینundefined پورت‌های باز بیدلیل (مثل FTP (21), Telnet (23), RPC (135))undefined استفاده از ACLهای بی‌حدومرز یا Any/Any
undefined کانفیگ‌های اشتباه مرگبار:undefined طراحی DMZ با دسترسی مستقیم به LAN داخلیundefined تنظیمات NAT بیشازحد باز و بدون محدودیتundefined تونل‌های VPN با پروتکل‌ها یا رمزنگاری ضعیف
undefined روزنه‌های نفوذ خاموش:🧩 فریمور قدیمی با آسیب‌پذیری‌های وصله‌نشده🪵 سرویس Logging کاملاً خاموش یا ناقصundefined IDS/IPS با سینگچرهای منسوخشده (Outdated DB)
undefined نکته طلایی از نگاه مهاجم:"فایروال شما فقط به اندازه ضعیف‌ترین قانونش قدرتمنده، نه قوی‌ترینش!" undefined
---
undefined از نگاه مدیر فناوری (IT Manager) 🟡undefined فایروال: معادله همیشگی امنیت در برابر کسب‌وکار
undefined مدیر زیرساخت می‌گوید:"باید همیشه این چالش‌ها رو مدیریت کنم:"
undefined تعادل حساس امنیت و عملکرد:undefined چطور امن بمانیم، بدون افت سرعت سرویس‌ها؟undefined تحلیل و مدیریت ترافیک رمزنگاری‌شده (SSL Inspection)undefined پاسخ منطقی به درخواست‌های فوری تیم‌های مختلف
undefined مدیریت پیچیدگی‌ها:undefined نگهداری صدها یا هزاران قاعده فایروالundefined عیب‌یابی دقیق اختلالات شبکه و false positiveهاundefined مستندسازی کامل هر تغییر و استثنا
undefined چالش منابع و بودجه:undefined تأمین هزینه ارتقای سخت‌افزار یا خرید تجهیزات جدیدundefined کمبود نیروی متخصص برای پایش شبانه‌روزی (7/24)undefined نیاز به آموزش مستمر و به‌روزرسانی دانش تیم
undefined راهکار مدیر:"پناه بردن به اتوماسیون هوشمند، مانیتورینگ لحظه‌ای و ارتقای مهارت تیم undefined"
---
undefined از نگاه تیم آبی (Blue Team) undefinedundefined فایروال: ابزار کلیدی دفاع سایبری
undefined تحلیلگر امنیت می‌گوید:"ما از فایروال مثل یه سلاح دقیق استفاده می‌کنیم:"
undefined دفاع لایه‌ای (Layered Defense):🧱 فایروال اولین لایه از استراتژی دفاع عمیقundefined ترکیب آن با IPS، WAF، و EDR برای پوشش کاملundefined پیاده‌سازی واقعی مفهوم Defense in Depth
undefined پایش پیشرفته و هوشمند:undefined تحلیل کامل ترافیک شمالی-جنوبی (Perimeter)undefined شناسایی رفتارهای غیرعادی و الگوهای ناهنجارundefined یکپارچه‌سازی و ارسال لاگ به SIEM برای تحلیل متمرکز
undefined واکنش سریع به حوادث:undefined مسدودسازی آنی آی‌پی‌ها و دامنه‌های مخربundefined اعمال قواعد موقت و سناریویی هنگام وقوع حملهundefined تحلیل پزشکی قانونی لاگ‌ها برای کشف ردپای نفوذگر
undefined باور نهایی تیم آبی:"فایروال نسل جدید + تحلیلگر ماهر = سدی نفوذناپذیر در برابر تهدیدها undefinedundefined"
undefined@websecpath

۱

۱۴:۵۱

برای استخدامی شرکت های نیازمند به متخصص فایروال و امنیت https://jobinja.ir/companies/fanap-4/jobs/trU2/استخدام-کارشناس-تجهیزات-امنیت-در-فناپ-زیرساخت?_ref=16&_t=3231372e3231382e33352e313736
https://jobinja.ir/companies/fanap-4/jobs/trU2/استخدام-کارشناس-تجهیزات-امنیت-در-فناپ-زیرساخت?_ref=16&_t=3231372e3231382e33352e313736
https://jobinja.ir/companies/pishgaman-fanavari-etelaat-haumoun/jobs/trhM/استخدام-کارشناس-امنیت-شبکه-fortigate-fortiweb-administrator-در-پیشگامان-فناوری-اطلاعات-هامون?_ref=16&_t=3231372e3231382e33352e313736
https://www.irantalent.com/job/security-operations-center/177572
https://www.e-estekhdam.com/k6n4wg-استخدام-کارشناس-فایروال-و-امنیت-شبکه
https://www.e-estekhdam.com/k6q3sv-استخدام-متخصص-شبکه-network-admin-در-توسعه-تجارت-و
https://www.e-estekhdam.com/kpi9p1-استخدام-کارشناس-فناوری-اطلاعات-در-حم
https://www.e-estekhdam.com/kyjb1q-استخدام-کارآموز-امنیت-شبکه-در-کمان-ام
https://www.e-estekhdam.com/kyxx1d-استخدام-کارشناس-ارشد-شبکه-و-امنیت-senior-network-enginee
https://www.e-estekhdam.com/kc7302-استخدام-کارشناس-انفورماتیک-در-کربن-ص
https://www.e-estekhdam.com/kt2rtn-استخدام-کارشناس-امنیت-اطلاعات-dlp-در-پیش
https://www.e-estekhdam.com/kjt2sb-استخدام-کارشناس-پشتیبانی-فنی-شبکه-در
https://www.e-estekhdam.com/kjt2sb-استخدام-کارشناس-پشتیبانی-فنی-شبکه-در
https://www.e-estekhdam.com/k0od9j-استخدام-کارشناس-فایروال-فورتی-گیت-در
https://www.e-estekhdam.com/kcctpo-استخدام-کارشناس-ارشد-زیرساخت-شبکه-در
https://www.e-estekhdam.com/ka76ka-استخدام-کارشناس-شبکه-و-زیرساخت-در-کنس

۱۰۹

۲۰:۰۷

یسری ازین آگهی ها زمانشون شاید گذشته باشه ولی برای تحلیل توی وبینار خودمون میخام ازشون استفاده کنم
undefined۳

۱۶۰

۲۰:۱۴

فورتی داره از دستیار هوشمند استفاده می‌کنه توی ورژن های جدید که این دستیار هوشمند در واقع یک فریم ورک کلی‌ تر ویا بهتره بگیم بزرگتر از مفهومی هستش که ما تجربه کردیم.قضیه این شکلی هست که برای انتقال و اتوماتیک سریعتر کارها از یک فریم با عنوان fortiai در محصولات استفاده خواهد شد اما با یسری از تفاوت ها که در عنوان شاید یکسان باشه ولی عملکرد متفاوتی داره.Fortiai protectکاربرد اصلیش چیه؟ میاد ips , machine learning , sandbox دقیقتر و با تحلیل عمیقتر هم به روز رسانی میکنه یا اصطلاحا self learning میکنه و به کشف خطا و حرکات غیر معمول کمک میکنه.همین عنوان توی آنتی ویروس میتونه برای پردازش wad deamon و scanunit خیلی سریعتر و بهتر به نتیجه برسه و زیاد منابع مصرف نکنه.

یه چیز جدیدم داره به اسم shadow ai که از تحلیل های بقیه هوش مصنوعی ها میاد استفاده میکنه و ترکیبی میزنه.
حالا یه چیزی داریم به اسم fortiai assistant این چیه؟کاربرد اصلی برای عملیاتای اجرایی امنیت و شبکه یعنی طراحی شبکه با دیدگاه ایجاد امنیت هست.یعنی چی؟اقا داری شبکه دیزاین میکنی یهویی میبینی ع اتک داری! قبل اینکه دیزاین کنی میری امار اتک های چند ساعت پیشو میگیری ببینی پیشنهادات رول نویسی و امنیتی چیه و بعد با دیدگاه خودت میکس میکنی.Sdwan شاید یه بخشی باشه که توی دیزاین و ترکیب با موارد امنیتی یعنی پالیسی نوشتن اذیتت کنه، این بنده خدا میاد توی این بخش دیزاینتو با اسکریپت اتوماتیک تیون میکنه.
یه چیز دیگه هم داریم به اسم fortiai secure aiاین یذره با کلاس بازی درمیاره میاد عمیق تر و با استفاده ترکیبی چندتا هوش مصنوعی شبکه شمارو عمیق تر آنالایز میکنه.Llm , dlp, injection , ....مواردی هست که با این موتور کارشو پیش میبرهاگر مثالا api call یا نیاز به realtime چک کردن ارتباط و بسته ها دارید ازین مدل استفاده میکنه
undefined۱

۶۷

۷:۵۵

برای مثال توی فورتیگیت ما fortiai protect and assistant داریم .
توی fortianalyzer و manager , soar, siem,... از fortiai assistant استفاده میکنه.
یا fortindr میاد از مدل اخر استفاده میکنه.

۵۱

۷:۵۹

نکته مهم تر اینه وقتی این ابزار میاد و میشینه روی دستگاه شما در کنار تعامل با fortiguard که از قدیم میومد از طریق ips engine و تعامل با سرور های زیرساختی تمام تجهیزات دنیا و محصولات فورتی نسبت به حملات جدید آگاه میکرد، الان میاد سریعتر و عمیقتر و بهتر در فریم ai این تعامل ایجاد میکنه.یعنی اگر فایروال علی توی کالیفرنیا یه اتکی حس کنه میاد هم توی فورتیگارد هم توی هوش مصنوعی اینو تبلیغ میکنه.اول توی fabric خودش بعد توی تمام سیگنچرای فورتینت و کمپانی.

۶۶

۸:۰۲

بچه هایی که نتورک پلاس منو دیدن توی آپارات ری اکشن بزنن میخام با کافه اموزش هماهنگ کنم برای کد تخفیف های nse1-4
undefined۱

۷۱

۸:۰۷

https://training.fortinet.com/local/staticpage/view.php?page=fortios_administrator_exam
این لینک مربوط به سرفصل nse4 با ورژن جدید هست که اگر به سرفصل های اون دقت کنید مطالب دوره fortigaate به شکل مقدماتی بیان کرده و خیلی عمیق نشده
باز با این حال من داخل دوره های خودم تمام نکات ریز و درشت fortigate در لول 4 عنوان کردم که بچه ها بتونن با بهترین درجه دانش خودشونو تکمیل کنن.
undefined۱

۶۲

۸:۳۹

managed-fortigate-svc.pdf

۷۳۵.۷۲ کیلوبایت

لیست کوتاه از موارد امنیتی و پیشنهادی در حین کار با فورتیگیت
undefined۱
undefined۱

۶۲

۹:۰۹