Bảo vệ hệ thống khỏi truy cập trái phép
Kiểm soát truy cập ra/vào, giảm rủi ro tấn công phổ biến, hạn chế truy cập không hợp lệ từ Internet.
- Cho phép hoặc chặn theo chính sách
- Bảo vệ lớp mạng và lớp ứng dụng
Bài này giúp bạn hiểu nhanh vai trò của FortiGate trong một hệ thống mạng doanh nghiệp. Không cần biết sâu IT vẫn theo được, nhưng IT triển khai vẫn thấy “đúng bài”.
Trong đa số hệ thống mạng doanh nghiệp, FortiGate là thiết bị đứng ở vị trí trung tâm, nơi toàn bộ lưu lượng Internet ra và vào phải đi qua. Nói đơn giản: FortiGate là người gác cổng của hệ thống mạng, giúp doanh nghiệp vừa kết nối vừa bảo vệ an toàn.
Khi triển khai thực tế, FortiGate thường gói gọn trong 4 vai trò. Bạn chỉ cần nhớ 4 ý này, các bài sau sẽ cấu hình dần từng phần theo đúng thứ tự.
Kiểm soát truy cập ra/vào, giảm rủi ro tấn công phổ biến, hạn chế truy cập không hợp lệ từ Internet.
Chặn website, hạn chế ứng dụng gây mất tập trung, đặt rule theo nhóm người dùng hoặc phòng ban.
Kết nối nhiều điểm qua Internet bằng VPN, hỗ trợ nhân viên remote an toàn mà vẫn tiện lợi.
Ghi nhận truy cập, hỗ trợ truy vết sự cố nhanh. Nếu không có log, IT sẽ rất khó tìm nguyên nhân.
Mô hình cơ bản nhất thường như sau:
Internet ⇄ FortiGate ⇄ Switch ⇄ PC / Server / WiFi
FortiGate nhận Internet từ nhà mạng (WAN), cấp ra mạng nội bộ (LAN) và kiểm soát toàn bộ luồng dữ liệu đi qua. Bài số 3 và 4 sẽ hướng dẫn bạn cấu hình WAN/LAN đúng chuẩn để hệ thống chạy ổn định ngay từ đầu.
Có, nhưng mức độ cấu hình sẽ khác nhau:
Chỉ cần chạy Internet ổn định: WAN, LAN, DHCP, Firewall Policy.
Thêm Web Filter, Application Control, VPN và logging để quản trị hiệu quả.
Mở rộng SD-WAN, HA, giám sát tập trung, chuẩn hoá vận hành và an ninh.
Bắt đầu thao tác thực tế: kết nối thiết bị, truy cập giao diện quản trị, đổi IP LAN và mật khẩu mặc định an toàn.
Kính chào quý khách! Hãy để lại lời nhắn để nhận tư vấn từ NAMHI. Chúng tôi sẽ liên hệ tới quý khách trong thời gian sớm nhất.
MSG