Fortinet
-
2024년9월10일 Fortinet 보안취약점 공지No. Title CVE ID Severity Model 1 공유 환경에서 RestAPI를 통해 백엔드 정보 및 로그에 액세스 CVE-2024-45323 Medium FortiEDR Manager 2 FortiClient - ZTNA 서비스에서 클라이언트...
-
2024년8월16일 Fortinet 보안 취약점 공지No. Title CVE ID Severity Model 1 권한이 있는 관리자는 슈퍼 관리자의 비밀번호를 수정할 수 있습니다. CVE-2024-21757 Medium FortiAnalzyer/FortiManager 2 RADIUS 프로토콜 CVE-202...
-
2024년7월09일 Fortinet 보안 취약점 공지No. Title CVE ID Severity Model 1 SSL VPN 웹 UI의 크로스 사이트 스크립팅 취약점 CVE-2024-26006 Medium FortiOS/FortiProxy 2 OpenSSH regreSSHion 공격(CVE-2024-...
-
2024년6월11일 Fortinet 취약점 공지No. Title CVE ID Severity Model 1 fgfmd의 버퍼 오버플로 CVE-2024-26010 Medium FortiOS/FortiPAM/FortiProxy 2 블라인드 SQL 인젝션 CVE-2024-31495 Low Fo...
-
2024년5월15일 Fortinet 취약점 공지No. Title CVE ID Severity Model 1 클라이언트 IP는 X-Forwarded-For 및 기타 헤더를 사용합니다. https://fortiguard.fortinet.com/psirt/FG-IR-24-021 CVE-2024-23105 Hi...
-
FortiOS 모델별 권고 OS 안내펌웨어는 Release 된 이후 일정 시간이 지나면 더 이상 지원하지 않게 됩니다. 아래 내용 참고 -FortiOS 펌웨어 만료 기간 https://tsc.openbase.co.kr/support/solutions/articles/72000594784-fortinet-p...
-
2024 Fortinet Product Life Cycle(Software)Product Life Cycle FortiADC Software Version Release Date (GA) End of Engineering Support Date (EOES) End of Support Date (EOS) ...
-
2024 Fortinet Product Life Cycle(Hardware)Product Life Cycle For more about Fortinet Product Life Cycle Information, you can click here Accessory Product End ...
-
FortiOS v7.0.7 CC인증 추가(EAL4+ ALC_FLR.3)Fortinet 은 국내 CC 또는 국정원 CC 라고 부르는 인증을 받지 않았습니다. 소위 국제 CC 라고 부르는 CCRA 발행국에서 발급한 CC인증을 보유하고 있으며, CC NDPP와 CC EAL 별로 미국, 캐나다, 스웨덴, 네덜란드, 호주 등에서 발급 받고 있습니다. ...
-
2023.07.17 - Fortinet Product Life CycleFortiOS는 정식 발표후 36개월이 지나면 EOES(End of Engineering Support Date) 된다. EOES는 해당 펌웨어 버전에서 발생하는 버그를 수정해서 마이너 버전 업데이트가 진행된다. EOES로부터 18개월이 지나면 EOS(End of Suppor...
-
FortiAnalyzer/FortiManager v7.4.4 Release notes특별 공지사항 (Special Notices) 이 섹션은 FortiAnalyzer 버전 7.4.4에서 관리자들이 알아두어야 할 운영상의 변경 사항을 강조합니다. 쉘 액세스 제거됨 FortiAnalyzer 7.4.4부터 쉘(shell) 액세스가 제거되었습니다. 이전에 ...
-
FortiOS v7.2.10 Release notes특별 공지사항 IPsec 1단계 인터페이스 유형은 구성 후 변경할 수 없음 FortiOS 7.2.0 이상 버전에서는 IPsec 1단계 인터페이스 유형을 구성한 후에는 변경할 수 없습니다. 터널 ID 매개변수(tun_id)가 IPsec 터널로 트래픽을 전달하기 위한 경로와...
-
FortiAnalyzer/FortiManager v7.2.7 Release notesFortiManager Special Notices 이 섹션은 관리자가 FortiManager 7.2.7을 사용할 때 주의해야 할 몇 가지 운영 변경 사항을 강조합니다. 쉘 접근 권한 제거 FortiManager 7.2.6부터 쉘 접근 권한이 제거되었습니다. 이전에...
-
FortiAP-W2-6.4.10 Release notesFortiAP-W2 6.4.0 릴리스에서 처음 지원된 새로운 Wi-Fi 6/802.11ax 모델 FAP-431F, FAP-433F 및 FAP-231F는 지속적인 지원을 위해 FortiAP 6.4.3 및 이후 버전으로 이동되었습니다. FAP-221E/223E 장치는 HPE Po...
-
FortiAnalzyer/FortiManager v7.2.6 Release notes첨부파일을 참고하세요
-
FortiGate FGSP 설정 가이드FortiGate 이중화(HA)방법 중 FGSP에 대해 알아보겠습니다. 일반적으로 A-B일 경우 FGCP를 구성하지만, A-A 일 때는 FGSP를 고려하게 됩니다. 1. FGSP(Session Life Support Protocol) 독립형 FortiGates 또는 ...
-
FortiOS Public Cloud(AWS) 구축을 위한 Terraform 구축 가이드Public Cloud 환경에서 인프라를 관리하기 위한 방법으로 IAC를 이용한 방법이 있습니다. IAC란? 가상화 기술의 발전으로 기하급수적으로 늘어나는 서버들에 대한 프로비저닝과 운영에 대한 이슈 발생으로 서버 구축과 운영에 대한 자동화가 필요로 프로그래밍 코...
-
FortiGate API 사용법(Postman)FortiGate의 API를 이용하는 방법으로 일반적인 로그인 계정을 사용할 수 있다. 하지만, FortiGate에서 지원하는 REST API 계정을 이용하면 조금 더 쉽게 이용할 수 있다. 아래 환경은 REST API 계정을 생성하여 진행하였습니다. 1. REST A...
-
FortiAnalyzer 업그레이드 PATHFortiAnalyzer는 FortiGate와 동일하게 업그레이드 Path가 있습니다. 다만, FortiGate와 달리 Support 사이트에서 그 방법을 제공하지 않습니다. [업그레이드 PATH 확인 방법] 타켓 버전의 릴리즈 노트에서 그 방법을 확인할 수 있습...
-
FortiGate 초기 설정 방법(TFTP를 이용한 OS 업로드)FortiGate는 최초 OS가 탑재된 상태로 전달됩니다. 일반적인 접근 방법은 부팅 후 WEBUI를 통하여 장비 접근을 할 수 있습니다. 하지만, WEBUI를 접근할 수 없는 경우에는 CLI를 이용하여 OS를 업로드해야 합니다. (Kernal Panic과 같은 OS ...