Reglas de acceso desde Internet

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
tsis
Mensajes: 33
Registrado: 08 Jul 2017, 10:57

Reglas de acceso desde Internet

Mensaje por tsis »

Buenas tardes

de momento he creado varias reglas de usuarios hacia internet con servicios etc. pero mi duda es si tengo que crear
alguna regla inicia de protecion desde internet hacia la LAN de usuarios. o esto ya viene por defecto y si viene por defecto en alguna rule local. como puedo ver los intentos de acceso no permitidos del tipo scaneo de puertos etc desde accesos no autorizados de Internet, gusanos virus etc. esto como lo puedo ver en los logs?

un saludo
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Reglas de acceso desde Internet

Mensaje por makco10 »

Hola,

Si no tienes servicios publicados de tu red interna hacia internet no estas en riesgo, lo unico que debes de tener cuidado es de no mantener activado el acceso administrativo https/http/ssh en tu interface WAN que conecta a tu ISP.

En caso tengas accesos publicados nada mas asegura tener los puertos permitidos y activa el IPS.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
tsis
Mensajes: 33
Registrado: 08 Jul 2017, 10:57

Re: Reglas de acceso desde Internet

Mensaje por tsis »

ok Makco10 gracias !!

pero aun asi podria ver los acceso anomalos en algun sitio? intentos de accesos etc... hice scaneos de puertos desd fuera a mi ip publcia y esta todo en modo STEALTH, pero me gustaria tener avisos o logs de esos intentos fallidos.
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Reglas de acceso desde Internet

Mensaje por makco10 »

Hola,

Lo otro es que habilites una politica DoS para evitar cualquier intento de denegación de servicios: [Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder