فایروال‌های FortiGate بسته‌های مختلفی از لایسنس‌ها را برای تقویت امنیت و پشتیبانی ارائه می‌دهند. این بسته‌ها خدمات امنیتی FortiGuard را با پشتیبانی FortiCare ترکیب کرده و حفاظت و کمک جامعی را فراهم می‌کنند.

خدمات امنیتی FortiGuard

در هنگام بررسی انواع لایسنس فایروال Fortigate، شناخت دقیق امکانات و محدودیت‌های هر لایسنس می‌تواند به تصمیم‌گیری بهتر برای خرید لایسنس متناسب با نیاز شبکه کمک کند.

پشتیبانی   FortiCare 

پشتیبانی پریمیوم Premium Support: دسترسی ۲۴ ساعته و ۷ روز هفته به پشتیبانی فنی، به‌روزرسانی‌های نرم‌افزاری و خدمات تعویض پیشرفته را فراهم می‌کند.

پشتیبانی ممتاز Elite Support: شامل تمام ویژگی‌های پشتیبانی پریمیوم به‌اضافه پشتیبانی گسترده‌تر از مهندسی و بینش در مورد دستگاه‌ها می‌باشد.

همه بسته‌ها شامل FortiCare Premium  هستند لازم به ذکر است که قابلیت FortiCare Premium در ایران پشتیبانی نمی‌شود. این محدودیت به دلایل تحریم‌ها می باشد و مشتریان داخل ایران امکان استفاده از این خدمات را نخواهند داشت. پیشنهاد می‌شود پیش از تهیه بسته‌ها، این موضوع را در نظر بگیرید.

معرفی انواع لایسنس  فایروال Fortigate

لایسنس آفلاین  FortiGate

توجه داشته باشید که در کمپانی فورتی نت، محصولی به نام لایسنس آفلاین وجود ندارد و این نوع سرویس، صرفا برای سازمان‌ها و شرکت‌هایی که تجهیزات فورتی نت آنها توسط شرکت اصلی بلاک شده یا دستگاه‌های سازمانی که به اینترنت دسترسی ندارند، مناسب است.

لایسنس آنلاین  FortiGate

لایسنس آنلاین FortiGate به فعال‌سازی دیجیتال ویژگی‌های امنیتی از طریق سیستم‌های ابری Fortinet اشاره دارد. این نوع لایسنس شامل قابلیت‌های زیر است:

این نوع لایسنس با اتصال به اینترنت، فعال و مدیریت شده و به‌روزرسانی‌های لحظه‌ای را فراهم می‌کند. در مقابل، در لایسنس‌های آفلاین، قابلیت و فیلترینگ وب Antispam  معمولاً پشتیبانی نمی‌شود، زیرا این ویژگی نیاز به دسترسی مداوم به سرورهای FortiGuard برای به‌روزرسانی پایگاه داده دارد.

مزایای استفاده از لایسنس FortiGate

به شرح زیر است:

این مزایا کمک می‌کند تا سازمان‌ها شبکه‌های خود را ایمن‌تر و مدیریت تهدیدات را آسان‌تر کنند.

امکانات و خدمات اضافی لایسنس FortiGate 

شامل موارد زیر است:

این امکانات به FortiGate  کمک می‌کنند تا امنیت و مدیریت شبکه‌ها را به سطحی پیشرفته‌تر ارتقا دهد.

راهنمای خرید لایسنس  FortiGate

جدول راهنمای خرید لایسنس فایروال فورتی گیت با توجه به فاکتورهایی که مهم و تاثیرگذار هستند، تهیه شده است که به شرح زیر است :

شناسایی و مشخص کردن نیازمندی‌ها 

مشخص کنید که چه تعداد دستگاه دارید و چه قابلیت‌هایی می‌خواهید که نیاز به لایسنس دارند.

بازه قیمتی مدنظر و بودجه در نظر گرفته شده برای خرید لایسنس

بررسی قیمت‌ها و اطمینان از اینکه با بودجه و نیازهای سازمان شما سازگار است.

نوع لایسنس

لایسنس آنلاین یا لایسنس آفلاین

مدت لایسنس

لایسنس برای مدت زمان مشخص اعتبار دارد. که برای مثال می‎ تواند به مدت یک سال، 3 سال، 5 سال و غیره اعتبار داشته باشد.

بررسی نیازمندی‌ها:

مقایسه قیمت‌ها و تأمین‌کنندگان:

Firewall Type

SKU Number

(دلار) GPL Price   

FG-100F

FG-100F-BDL-809-12

5000

FG-100F-BDL-950-12

4600

FG-200F

FG-200F-BDL-809-12

10500

FG-200F-BDL-950-12

9500

FG-600F

FG-600F-BDL-809-12

34100

FG-600F-BDL-950-12

31500

FG-101F

FG-101F-BDL-809-12

5500

FG-101F-BDL-950-12

5100

FG-201F 

FG-201F-BDL-809-12

11800

FG-201F-BDL-950-12

10900

FG-600E

FG-600E-BDL-809-12

25300

FG-600E-BDL-950-12

23200

FG-80F

FG-80F-BDL-809-12

2900

FG-80F-BDL-950-12

2600

FG-400F

FG-400F-BDL-809-12

23500

FG-400F-BDL-950-12

21600

FG-70F

FG-70F-BDL-809-12

1600

FG-70F-BDL-950-12

1500

FG-400E

FG-400E-BDL-809-12

17700

FG-400E-BDL-950-12

16200

FG-401F

FG-401F-BDL-809-12

27200

FG-401F-BDL-950-12

25000

FG-1800F

FG-1800F-BDL-809-12

85500

FG-1800F-BDL-950-12

78600

FG-1000F

FG-1000F-BDL-809-12

81900

FG-1000F-BDL-950-12

75300

FG-1100E

FG-1100E-BDL-809-12

58800

FG-1100E-BDL-950-12

54000

FG-2601F

FG-2601F-BDL-809-12

122000

FG-2601F-BDL-950-12

112000

FG-601E

FG-601E-BDL-809-12

28400

FG-601E-BDL-950-12

26000

FG-1801F

FG-1801F-BDL-809-12

92600

FG-1801F-BDL-950-12

85100

FG-200E

FG-200E-BDL-809-12

5400

FG-200E-BDL-950-12

5000

FG-60F

FG-60F-BDL-809-12

1300

FG-60F-BDL-950-12

1200

نکات کلیدی در انتخاب لایسنس مناسب:

لایسنس فایروال فورتی گیت

نحوه فعال‌سازی لایسنس  FortiGate

در ابتدا لازم است بدانید که به محض اتصال به اینترنت،IP  ایران شما توسط فورتینت شناسایی و به دلیل تحریمات برای همیشه بلاک خواهید شد، پس بهتر است با انجام تدابیر لازم همچون استفاده از VDOM یا دامنه مجازی، قطع کامل ارتباط با سرورهای رسمی و مخفی کردن IP پشت پروکسی، مانع از بلاک شدن فایروال فورتی‌گیت خود شوید.

مراحل و راهنمای فعالسازی لایسنس آنلاین

مسدودسازی (Management Port)

جهت مسدودسازی پورت مدیریتی (mgmt port)  و جلوگیری از دسترسی به اینترنت، لازم است این پورت در یک VDOM جداگانه  (غیر از  VDOM Root) قرار داده شود. برای ساخت VDOM  جدید، مراحل زیر را انجام می‌دهیم:

  1. ابتدا از منوی  System و قسمت  Settings، گزینه  Virtual Domains را انتخاب می‌کنیم.

  2. در صفحه باز شده گزینه MultiVDOM  را انتخاب می‌کنیم.

  3. پس از فعال‌سازی VDOM ، لازم است کهVDOM  جدیدی را بسازیم. از منوی  System گزینه VDOM  و سپس در صفحه بازشده، Create New  را انتخاب می‌کنیم.

  4. در پنجره بازشده یک اسم برای VDOM  انتخاب می‌کنیم.

  5. پس از ساخت VDOM ، نیاز است که آن را به VDOM Management  تبدیل کنیم. برای این کار VDOM  ساخته شده با اسم MGMT-Block  را انتخاب کرده و گزینه Switch Management  انتخاب می‌کنیم.

  6. در این مرحله نیاز است که پورت فیزیکیMGMT  را ازVDOM ROOT  بهVDOM MGMT-Block  منتقل کنیم.
    از منوی  Networkß Interfaces  و Interface MGMT را انتخاب می‌کنیم.

  7. برای تغییر  VDOM  نیاز است که DHCP  فعال بر روی این Interface  را غیرفعال کنیم.

  8. پس از غیرفعال کردن DHCP ، از قسمت Virtual domain ، MGMT-Block  ساخته شده را انتخاب می‌کنیم.

  9. در این مرحله نیاز است برای Interface MGMT یک  Static Route  نوشته شود تا دسترسی آن به اینترنت محدود شود.  ابتدا VDOM MGMT-Block  را انتخاب می‌کنیم.

  10. از منوی  Network، Static Routes  را انتخاب می‌کنیم.

  11. یک  Route  برای Interface MGMT  می‌نویسم که تمام درخواست‌ها را به  Blackhole  ارسال کند.

 ایجاد تانل با پراکسی سرور

در محیط  CLI فایروال تنظیمات زیر را انجام دهید:

تنظیمات پراکسی مثل آدرس IP پراکسی سرور، پورت سرور، نام کاربری، رمز عبور و همچنین وضعیت فعال یا غیرفعال بودن تونل را مشخص کنید.

config system autoupdate tunneling
    set address <proxy_address>
    set port <proxy_port>
    set username <username>
    set password <password>
    set status {enable | disable}
end

ثبت دستگاه در وب‌سایت Fortinet:

فعال‌سازی کد لایسنس:

بررسی و اعمال تغییرات:

مراحل و راهنمای فعالسازی لایسنس آفلاین

همانطور که پیش‌تر ذکر شد در شرکت فورتی نت، محصولی به نام لایسنس آفلاین وجود ندارد و این نوع سرویس، صرفا جهت بروزرسانی آفلاین سرویس‌های Fortigate  انجام می‌شود.

بروزرسانی سرویس‌ها

جهت بروزرسانی آفلاین سرویس‌های Fortigate  مراحل زیر را انجام می‌دهیم.

execute restore {av|ips|other-object} {ftp|tftp} {package name} {ftp IP} {username if needed} {Passw if needed}

{av|ips|other-object} = نوع سرویس موردنظر را مشخص می‌کنیم.

{ftp|tftp} = نوع پروتکل را مشخص می‌کنیم.

{package name} = اسم فایل را مشخص می‌کنیم.

{ftp|tftp IP} = آدرس سرور آپدیت را مشخص می‌کنیم.

{username if needed} {Passw if needed} درصورت نیاز نام کاربری و رمزعبور را وارد می‌کنیم.

فرمان‌های زیر را جهت بروزرسانی در CLI  وارد نمایید.

execute restore ips tftp apdb_OS7.0.0_25.00660.APDB.pkg 192.168.1.120

execute restore other-objects tftp ffdb_fos70_00007.03425.pkg 192.168.1.120

execute restore ips tftp nids_OS7.0.0_25.00661.NIDS.pkg 192.168.1.120

execute restore av tftp vsigupdate-OS7.0.0_91.08095.ETDB.High.pkg 192.168.1.120

درصورتیکه از  Firmware v7.4.0به بعد استفاده می‌کنید، نیاز است که DLP را نیز بروزرسانی نمایید.

execute restore other-object tftp DLP-OS7.4.0_1.00040.DLDB.pkg 192.168.1.120

پس از بروزرسانی، تغییرات Antivirus  و IPS را در منوی  FortiGuard می‌توانید مشاهده نمایید.

لایسنس‌های فایروال FortiGate نقش حیاتی در فعال‌سازی قابلیت‌های پیشرفته امنیتی این تجهیزات دارند. شرکت افق داده‌ها ایرانیان، به‌عنوان یکی از تأمین‌کنندگان معتبر تجهیزات شبکه، انواع لایسنس‌های FortiGate را همراه با مشاوره تخصصی و خدمات پس از فروش ارائه می‌دهد .