Fortinet

  • 2024년7월09일 Fortinet 보안 취약점 공지
      No. Title CVE ID Severity Model 1 SSL VPN 웹 UI의 크로스 사이트 스크립팅 취약점 CVE-2024-26006 Medium FortiOS/FortiProxy 2 OpenSSH regreSSHion 공격(CVE-2024-...
  • 2024년6월11일 Fortinet 취약점 공지
      No. Title CVE ID Severity Model 1 fgfmd의 버퍼 오버플로 CVE-2024-26010 Medium FortiOS/FortiPAM/FortiProxy 2 블라인드 SQL 인젝션 CVE-2024-31495 Low Fo...
  • 2024년5월15일 Fortinet 취약점 공지
      No. Title CVE ID Severity Model 1 클라이언트 IP는 X-Forwarded-For 및 기타 헤더를 사용합니다.  https://fortiguard.fortinet.com/psirt/FG-IR-24-021 CVE-2024-23105 Hi...
  • 2024년4월11일 Fortinet 취약점 공지
      No. Title CVE ID Severity Model 1 FortiSandbox - 임의 코드 실행으로 이어지는 CLI에서의 임의 파일 쓰기  https://fortiguard.fortinet.com/psirt/FG-IR-23-416 CVE-2023-4754...
  • 2024년3월13일 Fortinet 취약점 공지
      No. date Title CVE ID Severity Model 1 2024-03-13 FortiOS - Improper authentication following read-only user login CVE-2023-46717  Medium Fort...
52개의 아티클 모두 보기
  • 2024 Fortinet Product Life Cycle(Software)
      Product Life Cycle FortiADC Software Version Release Date (GA) End of Engineering Support Date (EOES) End of Support Date (EOS) ...
  • 2024 Fortinet Product Life Cycle(Hardware)
      Product Life Cycle For more about Fortinet Product Life Cycle Information, you can click here Accessory       Product End ...
  • FortiOS v7.0.7 CC인증 추가(EAL4+ ALC_FLR.3)
    Fortinet 은 국내 CC 또는 국정원 CC 라고 부르는 인증을 받지 않았습니다. 소위 국제 CC 라고 부르는 CCRA 발행국에서 발급한 CC인증을 보유하고 있으며, CC NDPP와 CC EAL 별로 미국, 캐나다, 스웨덴, 네덜란드, 호주 등에서 발급 받고 있습니다. ...
  • 2023.07.17 - Fortinet Product Life Cycle
    FortiOS는 정식 발표후 36개월이 지나면 EOES(End of Engineering Support Date) 된다. EOES는 해당 펌웨어 버전에서 발생하는 버그를 수정해서 마이너 버전 업데이트가 진행된다. EOES로부터  18개월이 지나면 EOS(End of Suppor...
  • FortiVM 상태 코드
    Field Value and description Valid 0 – Invalid 1 – Valid Status 0 – Startup 1 – Success 2 – Warning 3 – Error 4 – Invalid Copy 5 – Eval Exp...
10개의 아티클 모두 보기
51개의 아티클 모두 보기
  • FortiOS Public Cloud(AWS) 구축을 위한 Terraform 구축 가이드
    Public Cloud 환경에서 인프라를 관리하기 위한 방법으로 IAC를 이용한 방법이 있습니다. IAC란? 가상화 기술의 발전으로 기하급수적으로 늘어나는 서버들에 대한 프로비저닝과 운영에 대한 이슈 발생으로 서버 구축과 운영에 대한 자동화가 필요로 프로그래밍 코...
  • FortiGate API 사용법(Postman)
    FortiGate의 API를 이용하는 방법으로 일반적인 로그인 계정을 사용할 수 있다. 하지만, FortiGate에서 지원하는 REST API 계정을 이용하면 조금 더 쉽게 이용할 수 있다. 아래 환경은 REST API 계정을 생성하여 진행하였습니다. 1. REST A...
  • FortiAnalyzer 업그레이드 PATH
    FortiAnalyzer는 FortiGate와 동일하게 업그레이드 Path가 있습니다. 다만, FortiGate와 달리 Support 사이트에서 그 방법을 제공하지 않습니다. [업그레이드 PATH 확인 방법] 타켓 버전의 릴리즈 노트에서 그 방법을 확인할 수 있습...
  • FortiGate 초기 설정 방법(TFTP를 이용한 OS 업로드)
    FortiGate는 최초 OS가 탑재된 상태로 전달됩니다. 일반적인 접근 방법은 부팅 후 WEBUI를 통하여 장비 접근을 할 수 있습니다. 하지만, WEBUI를 접근할 수 없는 경우에는 CLI를 이용하여 OS를 업로드해야 합니다. (Kernal Panic과 같은 OS ...
  • FortiVM 복제 사용 시 문제점(AWS AMI 이미지 사용)-이미지 복제는 권고하지 않음
    VM과 같은 환경에서는 생성한 이미지를 복제하여 사용하는 경우가 발생할 수 있습니다. FortiGate의 경우에는 라이선스 기반으로 동작하기 때문에 복제된 이미지를 사용 시 문제가 발생합니다. 아래 AWS 환경에서 AMI를 생성하여 구축 시 발생되는 문제점을 전달 ...
10개의 아티클 모두 보기