Security Profile

Protecting a Web Server - IPS

آموزش Intrusion Prevention System - IPS

3 دقیقه مطالعه
  • کنید
  • انتخاب
  • گزینه
  • قسمت
  • Policy
  • منوی
  • سمت
  • مرحله
Protecting a Web Server - IPS

خلاصه تخصصی مقاله

آموزش Intrusion Prevention System - IPS

موضوعات اصلی: کنید، انتخاب، گزینه، قسمت، Policy، منوی

در این مثال با ایجاد یک پروفایل IPs و یک Denial of Service Policy از یک وب سرور محافظت خواهید کرد. با این عمل از حملات احتمالی به سمت سرور ممانعت خواهید کرد.

مرحله اول

  • در ابتدا باید ویژگی های DLP و Multiple Security Profile را جهت نمایش در منوی تنظیمات فعال کنید. بدین منظور از منوی سمت چپ به مسیر System > Config > Features رفته و در صورت Off بودن آن ها را فعال کنید.

Protecting a Web Server - IPS 8

مرحله دوم

  • در ادامه باید پروفایل پیش فرض IPS را جهت بلاک کردن حملات پیکربندی کنید. بدین منظور از منوی سمت چپ به مسیرSecurity Profiles > Intrusion Protectionرفته و در قسمت Pattern Based Signatures and Filters بر روی پروفایل پیش فرض کلیک کرده و گزینه ی Edit را انتخاب و مطابق شکل تنظیمات را انجام دهید.
Protecting a Web Server - IPS 7

Protecting a Web Server - IPS 6

نکته

بعد از انتخاب گزینه ی Edit باید گزینه ی Severity را انتخاب کنید به این ترتیب تمامی Signature های پایگاه داده قابل مشاهده خواهد بود. در ادامه و در قسمت Action گزینه ی Block All را انتخاب کنید و تنظیمات را با انتخاب گزینه ی Ok ذخیره کنید.

  • بعد از انتخاب گزینه ی Ok، در قسمت Rate Based Signatures مطابق شکل تمامی Signature ها را Enable کنید.

Protecting a Web Server - IPS 4

مرحله سوم

  • از منوی سمت چپ به مسیرPolicy & Objects > Policy > IPv4رفته و در لسیت Policy های موجود، Policy مربوط به دسترسی به وب سرور را انتخاب کرده و در قسمت Security Profiles گزینه ی IPS را فعال کنید. توجه داشته باشید که قسمت SSL Inspection به صورت خودکار فعال می شود. برای این قسمت گزینه ی Deep-Inspection را انتخاب کنید. همچنین در قسمت Logging Options گزینه ی Log Allowed Traffic را فعال و Security Events را انتخاب کنید.

Protecting a Web Server - IPS 3

مرحله چهارم

  • در ادامه یک DoS Policy ایجاد کنید. بدین منظور از منوی سمت چپ مسیرPolicy & Objects > Policy > DoSرا دنبال کرده و گزینه ی Create New را انتخاب کنید و مطابق شکل تنظیمات را انجام دهید

Protecting a Web Server - IPS 2

نکته

برای قسمت Incoming Interface پورت متصل به اینترنت را انتخاب کنید. همچنین در قسمت Anomalies گزینه های Status و Logging را انتخاب کرده و گزینه ی Action را برای تمامی موارد بر روی Block قرار دهید.

مرحله پنجم

  • در پایان برای دیدن حملات احتمالی می توانید از منوی سمت چپ به مسیرSystem > FortiView > Threatsبروید.

Protecting a Web Server - IPS 1

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.