Fortineti viirusetõrje ja sissetungitõkestamise süsteemide uuendamine läbi lokaalse võrgu kasutades TFTP serverit. TFTP server kasutab 69/UDP protokolli, mis tuleb seadistada TFTP serveris.
TFTP serveri masinaks on Windows 11 Enterprise ning TFTP serveri hoidmiseks on vaja luua Windows Defenderi Tulemüüris reeglit, mis lubaks TFTP ühendust ning suhtleks müüriga.
Fortineti signature saab allalaadida FortiCloudist, näiteks Antivirus, Mobile Malware ja Ai Antivirus definitions andmebaasi. Seejärel lisada kaustasse, mis on liidestatud TFTP serveriga.
Kui TFTP server jookseb Windows masinas siis on tähtis jälgida järgmised nõudeid:
Windows Defender Firewall peab olema private profiili all, UDP/69 tulemüüri reegel ning soovitatav teha kõikide profiilide alla (private, public, domain)
Windows Defender Firewall, tftp transferi ajal lülita välja tulemüüri reegel "Block all incoming connections, including those in the list of allowed apps."
TFTP serverisse määra bind IP-aadress ning kaust, mida jagad võrgutasemel.
Fortinet tulemüüri ava CLI ning kirjuta käsk "execute restore av tftp antivirus-sig.pkg 10.1.2.100". Käsk uuendab Fortineti viirusetõrje andmebaasi.
Samamoodi saab uuendada viirusetõrje telefoni ja tehisintellekti andmebaasi. Uuendamine on samamoodi käsuga "execute restore av tftp <mobilemalware.pkg> 10.1.2.100"
Sissetungitõkestamise süsteemi uuendamine käsuga "execute restore ips tftp ips.pkg 10.1.2.100". Tulemust saab näha kas FortiGuardi alt või mines Security Features ning IPS signatures, neid peab kokku olema üle 15,000+
Fortinet Sissetungitõkestamise süsteemi profiili loomine. Block malicious URLs, IPS signature and Filters. Lisa Severity 2-5ni ning SSH ja MS.RDP brute force kaitse. Peale ips profiili loomist, lisa tulemüüri reeglitesse, näiteks VLAN.30 -> Untrust.
Samas saab luua VIP reegli ja port forwardingu Untrust -> VLAN.30 SSH ühendused. IPS kaitseb OpenSSH ühendust pahatahtliku ühenduste eest nagu brute forcing ning tuntud turvanõrkused. Hea ideaal, kui OpenSSH teenus jäi uuendamata siis ei saa ründaja turvanõrkust ära kasutada kui sissetungi tõkestamise sensor on liidestatud.
Viirusetõrje profiili loomine ilma FortiSandboxi skännita. Profiil on mõeldud sisevõrgu või turvavõrgule. Määra inspektsiooni protokollid ning "APT Protection Options". Seejärel määra viirusetõrje profiil tulemüüri reeglitesse, näiteks VLAN.30 -> Untrust (Interneti ligipääs). Tähtis on teada, et viirusetõrje ja sissetungitõkestamise süsteem töötavad koos paremini kui sisevõrgus on seadistatud "SSL deep inspection" või proksi meetod.