Hola amigos de FortiForo, que tal? este es mi primera publicación. Bueno, estoy revisando mi Intrusion Protection y veo que en Signature estan muchas opcion (como 64 páginas) de vulnerabilidades. ¿Qué me recomiendan hacer? ¿dejarlo el predefinido? ¿bloquear todas? ¿Me podrían orientar un poco sobre cuales para ustedes son las mas necesarias o importantes?
Hola, como estas? El ips es algo que lleva tiempo de configurar y adaptar a la red de cada empresa o sitio. Llevara tiempo evaluar y saber que tenemos dentro, tipo de servidores, sistemas operativos, programas utilizados en esos servers y que es lo qye se publica. Una vez que tenemos eso relevado, y sabemos bien que es con lo que se cuenta en la red, ahi se modificaran los ataques que si sean necesarios para tu red. Ejamplo si en tu red no usas linux no aplicaras firmas de ataques de linux.
Seguramente tenes un firmware mas viejo, a partir del 3.0 mr6 el ips cambia y es mas facil y mas rapido organizar los ataques.
THIS SITE IS NOT AFFILIATED WITH FORTINET CORPORATION.
"Fortinet", "FortiGate", "FortiAnalyzer" "FortiOS" "FortiManager" and "FortiASIC" are either registered trademarks or trademarks of Fortinet Corporation in the United States and/or other countries. The names of actual companies and products mentioned herein may be the trademarks of their respective owners.