Aseguraré y reforzaré el acceso a la gestión de tu firewall fortigate
Acerca de este Servicio
¿Está expuesta la interfaz de gestión de tu firewall FortiGate a Internet?
Te ayudaré a asegurar y reforzar tu acceso administrativo a FortiGate reduciendo la exposición pública innecesaria y permitiendo el acceso solo desde fuentes confiables.
Este servicio es adecuado para empresas, sucursales, entornos en la nube y despliegues remotos de FortiGate que desean mejorar la seguridad de la gestión del firewall.
Lo que puedo ayudarte a hacer:
Revisar la exposición de gestión de FortiGate
Restringir el acceso administrativo por HTTPS y SSH
Permitir solo direcciones IP públicas aprobadas
Configurar hosts confiables para el administrador
Configurar políticas Local-In donde sea necesario
Desactivar servicios de gestión innecesarios en interfaces WAN
Revisar cuentas y permisos de administradores
Revisar puertos de gestión y configuraciones de seguridad
Configurar gestión segura basada en VPN cuando sea aplicable
Revisar opciones MFA
Probar el acceso de gestión permitido y bloqueado
Realizar o verificar una copia de seguridad de la configuración antes de realizar cambios
Proporcionar un resumen de los cambios de seguridad implementados
Mi enfoque es reducir la superficie de ataque de gestión de FortiGate manteniendo un acceso seguro para los administradores autorizados.
Sigo un enfoque de respaldo primero y verifico cuidadosamente las conexiones.
Dispositivo:
Servidor
•
Enrutador
•
Otros
Sistema operativo:
Windows
•
Linux
•
Unix
•
Fortios
FAQ
Traducción automática
¿Qué modelos de FortiGate soportas?
Puedo trabajar con implementaciones comunes de firewalls físicos y virtuales de FortiGate. Por favor, envía el modelo de tu FortiGate y la versión de FortiOS antes de ordenar.
¿Puedes restringir la gestión de FortiGate a mi IP pública de oficina?
Sí. Puedo configurar restricciones de acceso para que solo se permita el acceso administrativo desde direcciones IP públicas aprobadas cuando sea apropiado.
¿Puedes configurar hosts confiables?
Sí. Los hosts confiables del administrador pueden configurarse como parte del proceso de refuerzo de acceso a la gestión.
¿Puedes configurar políticas Local-In?
Sí. Cuando sea apropiado, puedo configurar políticas Local-In para controlar el tráfico destinado al propio FortiGate.
¿Puedes eliminar completamente el acceso público a la gestión?
Sí, cuando el entorno soporta una ruta alternativa segura de gestión, como acceso VPN o una red interna de gestión confiable.
¿Puedes configurar acceso VPN para la administración del firewall?
Sí. Esto está disponible con el paquete Premium cuando es técnicamente adecuado para el entorno.

