Se encontraron 55 coincidencias
- 15 Jun 2011, 22:19
- Foro: FortiAnalyzer
- Tema: Almacenar conversaciones MSN
- Respuestas: 18
- Vistas: 10416
Re: Almacenar conversaciones MSN
Es un sensor creado para tal fin, con "enable logging" activado, que contiene: -Compound rules: ALL-IM-Compound: compuesta por "ALL-IM" y "All-IM". Una de estas está armada custom. -Rules: "ALL-IM" Me dan ganas de arrancar de cero porque se nota que lo han toc...
- 15 Jun 2011, 01:11
- Foro: FortiAnalyzer
- Tema: Almacenar conversaciones MSN
- Respuestas: 18
- Vistas: 10416
Re: Almacenar conversaciones MSN
El analyzer es Firmware FortiAnalyzer-400B v4.0,build0218 (MR2 Patch 2). O sea, identico nivel de OS y parche. En el log de la pantalla del FG aparecen las sesiones, pero no manda las conversaciones al FA... la regla de tráfico tiene app_ctrol habilitado y DLP para IM-All, y opcion de logueo en la r...
- 14 Jun 2011, 19:23
- Foro: FortiAnalyzer
- Tema: Almacenar conversaciones MSN
- Respuestas: 18
- Vistas: 10416
Re: Almacenar conversaciones MSN
El FortiGate es 4.00 MR2, el Analyzer no puedo entrar remoto, pero entiendo que es similar versión.
Pero debería poner el nivel de log a FortiAnalyzer en "debug" para ver el contenido de los mensajes de MSN?
Pero debería poner el nivel de log a FortiAnalyzer en "debug" para ver el contenido de los mensajes de MSN?
- 14 Jun 2011, 16:46
- Foro: FortiAnalyzer
- Tema: Almacenar conversaciones MSN
- Respuestas: 18
- Vistas: 10416
Re: Almacenar conversaciones MSN
Estoy probando en un FG conectado a un FA y no aun no anda. Pregunta:
-En Remote Logging & Archiving, FortiAnalyzer, Enable IPS Packet Archive debe estar activado?? alcanza con que minimun log level sea "Informational"? o esta parte no tiene nada que ver con DLP?
Gracias!
-En Remote Logging & Archiving, FortiAnalyzer, Enable IPS Packet Archive debe estar activado?? alcanza con que minimun log level sea "Informational"? o esta parte no tiene nada que ver con DLP?
Gracias!
- 14 Jun 2011, 16:40
- Foro: Administración de contenidos (Content Management)
- Tema: Trafico saliente para MSN
- Respuestas: 1
- Vistas: 2437
Re: Trafico saliente para MSN
Me parece que el tráfico saliente es problema de la aplicacion MSN, no del FortiGate. MSN está lleno de publicidad y ocupa mucho ancho de banda. Es preferible que usen GTalk, si pueden.
- 14 Jun 2011, 16:34
- Foro: Detección y Prevención de Intrusos (IPS, IDS)
- Tema: DNS.Name.Overflow, HTTP.Request.Smuggling
- Respuestas: 2
- Vistas: 4125
Re: DNS.Name.Overflow, HTTP.Request.Smuggling
Eduardo, el HTTP.Request.Smuggling me aparece en muchos equipos, con Forti 3 y con Forti 4, es lo mismo (seguramente mismo motor de IPS).
¿Tenes idea de donde averiguar bien que es lo que hace que genere este falso positivo? quizas se pueda mandar un feedback a fortinet para evitar esto.
¿Tenes idea de donde averiguar bien que es lo que hace que genere este falso positivo? quizas se pueda mandar un feedback a fortinet para evitar esto.
- 14 Jun 2011, 14:30
- Foro: Detección y Prevención de Intrusos (IPS, IDS)
- Tema: HTTP.Request.Smuggling
- Respuestas: 4
- Vistas: 6076
Re: HTTP.Request.Smuggling
Hola, me ocurre exactamente lo mismo... parece que es un problema del FortiOS... yo estoy usando 3.0 MR7 patch 10. Revisamos el server de correo, donde nos aparece esto, y me da la impresión que es un falso positivo. Siempre lo pone en dirección saliente, como si este equipo fuera un zombie. FortiOS...
- 13 Jun 2011, 04:59
- Foro: FortiAnalyzer
- Tema: Almacenar conversaciones MSN
- Respuestas: 18
- Vistas: 10416
Almacenar conversaciones MSN
Hola, estoy necesitando guardar las conversaciones de los usuarios de MSN de la red protegida por un FortiGate. Necesito FortiAnalyzer para lograr esto? la configuración es mediante "content archiving" o con habilitar logging en la regla de tráfico y Application Control para msn alcanza? D...
- 06 Jun 2011, 16:27
- Foro: Administración de contenidos (Content Management)
- Tema: sincronizar servicios
- Respuestas: 14
- Vistas: 8440
Re: sincronizar servicios
Fue de repente. Son 2 FG200A en HA que se comportan exactamente igual (probé los dos por separado y el comportamiento fue sistemático). De todos modos el finde aproveché para actualizarlos desde MR7 patch5 a MR7 patch10.
- 06 Jun 2011, 15:55
- Foro: Administración de contenidos (Content Management)
- Tema: sincronizar servicios
- Respuestas: 14
- Vistas: 8440
Re: sincronizar servicios
El problema era mucho mas grave que DNS: haciendo ping al default gateway, me daba tiemout!! sin embargo todos seguían navegando a través de un proxy publicado en la DMZ. Igualmente los DNS de Telefonica resuelven perfecto la red fortiguard, no obstante los cambié por 8.8.8.8 y 4.4.4.2 pero esto no ...
- 06 Jun 2011, 15:52
- Foro: Administración de contenidos (Content Management)
- Tema: sincronizar servicios
- Respuestas: 14
- Vistas: 8440
Re: sincronizar servicios
Es muy extraño: restauré una configuración de hace unos meses y todo funciona. Hice los cambios para dejar igual al último .conf con problemas, y todo sigue andando. Realmente desconcertante... ¿se puede corromper un .conf a pesar que su contenido aparezca como válido? ¿a partir de un error de confi...
- 02 Jun 2011, 19:23
- Foro: Administración de contenidos (Content Management)
- Tema: sincronizar servicios
- Respuestas: 14
- Vistas: 8440
Re: sincronizar servicios
hola, tengo exactamente el mismo problema, si bien siguieron la comunicación de manera privada, me gustaría saber que hacer, estoy por abrir el caso en fortinet luego de hablar 3 horas x telefono con soporte de usa... mil gracias
- 21 Jul 2010, 22:19
- Foro: VPN
- Tema: PING entre FortiGate no funciona
- Respuestas: 6
- Vistas: 11968
Re: PING entre FortiGate no funciona
Mil gracias Gaby, resuelto!!
- 21 Jul 2010, 20:54
- Foro: VPN
- Tema: PING entre FortiGate no funciona
- Respuestas: 6
- Vistas: 11968
PING entre FortiGate no funciona
Hola, estoy tratando de hacer ping entre las redes A y B, cada una con FG50B OS3MR7patch2, VPN IPsec interface mode, rangos LAN 10.20.50.x y 10.20.52.x, y Desde las computadoras funciona sin problemas entre las redes A y B, pero desde la interfaz de comando de los FG trato de hacer ping hacia el otr...
- 15 Dic 2008, 13:20
- Foro: Antivirus
- Tema: CPU sobrecargada en FG60ADSL
- Respuestas: 3
- Vistas: 6514
Re: CPU sobrecargada en FG60ADSL
Gabriel, lo que me engaña es el dashboard: si bien ahi la CPU se ve siempre entre 70% y 97%, cuando le pido que trace el History de las últimas horas, nunca superó el 10%. O sea, tengo que tener cuidado con la información de consumo de cpu, porque debe ser como el perro que se busca la cola: trata d...