
Introdução ao VMware Workstation e instruções de como obter o mesmo e processo comentado da instalação do produto. O VMware Workstation é o software de virtualização que será utilizado para criação das máquinas do nosso laboratório.
Será demonstrado detalhes da topologia de rede que será utilizada no laboratório. Todos os conceitos serão aplicados sobre essa topologia para facilitar o entendimento por parte do aluno.
Explicação sobre as máquinas virtuais que serão criadas no laboratório.
Nota: Não fique preocupado caso seu computador não consiga executar todas as máquinas ao mesmo tempo. Faça a criação de todas as máquinas nesse momento apenas!
Links de download:
!-- FortiGate-VM 6.2.3 (arquivo FGT_VM64-v6-build1066-FORTINET.out.ovf.zip):
https://drive.google.com/file/d/1EtDEpvEe_lSJn4iuKRA-dlHyvUU7o1RP/view?usp=sharing
!-- Debian - escolher a versão desejada (Sugestão: debian-10.9.0-amd64-xfce-CD-1.iso)
https://cdimage.debian.org/debian-cd/current/amd64/iso-cd/
!-- Ubuntu Desktop 20.04:
https://ubuntu.com/download/desktop
Demonstração do processo de importação da VM do Firewall FortiGate.
Explicação dos modos de operação das interfaces de rede do VMware Workstation. É de extrema importância que o aluno entenda cada modo de operação de rede pois serão utilizados no decorrer do treinamento.
Explicação de como se registrar e acesso o portal da Fortinet.
A máquina virtual do Firewall (FortiGate-VM) não possui licença vitalícia.
Após importar a VM e iniciar a mesma, teremos um período de 15 dias para avaliação do produto. Depois desse período, o acesso administrativo a VM será impossibilitado (a menos que uma licença válida seja inserida).
Explicação de como realizar o "reset" das configurações atuais do FortiGate para as configurações de fábrica.
Esse processo pode ser útil por diversos motivos e, nesse caso, iremos utilizar esse processo para iniciar um novo período de avaliação da VM FortiGate.
Revisão das configurações das interfaces de rede no VMware Workstation de todas as máquinas do laboratório.
Será demonstrado nessa aula as configurações básicas das interfaces WAN e LAN do Firewall. Além disso, será demonstrado como ativar o servidor DHCP na interface LAN para que este possa distribuir endereços IPs para as máquinas da rede.
Testes integrados de comunicação entre as máquinas do laboratório. Etapa fundamental do treinamento para se certificar que as configurações de rede de cada máquina está correta!
Revisão do primeiro acesso administrativo ao Firewall através da interface de gerenciamento WEB.
Será demonstrado conceitos básicos/fundamentais do que é um Firewall e principais aplicações do mesmo em uma rede.
Introdução a alguns tipos de firewall existentes. Aqui, será demonstrado o que é um Packet Filter ou simplesmente um Firewall de Pacotes.
Será demonstrado o que é Proxy Firewall e seu princípio de funcionamento e utilização.
Será demonstrado o que é Stateful Firewall e seu princípio de funcionamento e utilização.
Será demonstrado o que é um UTM Firewall e seu princípio de funcionamento e utilização.
Será demonstrado o que é um NGFW e seu princípio de funcionamento e utilização.
Será demonstrado um overview sobre os endereços IPv4 privados listados na RFC 1918. Além disso, alguns exemplos de endereços IPv4 públicos e privados serão demonstrados para ajudar o aluno no entendimento nesse importante assunto.
Vamos descrever o que é o NAT e para que ele é utilizado - Parte 01.
Vamos descrever o que é o NAT e para que ele é utilizado - Parte 02.
Vamos descrever o que é o NAT e para que ele é utilizado - Parte 03.
Vamos demonstrar uma visão geral sobre o FortiGate, sua arquitetura e "famílias" de produtos.
Vamos demonstrar uma visão geral sobre o FortiGate, sua arquitetura e "famílias" de produtos.
Vamos demonstrar uma visão geral sobre o FortiGate, sua arquitetura e "famílias" de produtos.
SPUs são unidades de processamento adicionais presentes em alguns modelos de appliance FortiGate. Aqui vamos demonstrar mais detalhes referente a esse assunto.
Será demonstrado os possíveis modos de operação do FortiGate e as principais características de cada modo de operação.
Overview das configurações de fábrica e como realizar o primeiro acesso em um appliance FortiGate. Links de vídeos mostrando o processo de "unboxing" de um firewall FortiGate.
Explicação do que é a FortiGuard e alguns dos principais serviços providos por ela.
Demonstração de acesso gráfico ao FortiGate, explicação do dashboard inicial e demais dashboards disponíveis.
Acesso SSH no Firewall FortiGate e exemplo de aplicação de alguns comandos na CLI.
Explicação de como realizar a criação de usuários para administração do FortiGate.
Explicação do que são os profiles de usuários e como são criados no FortiGate.
Explicação do que são os profiles de usuários e como são criados no FortiGate.
Apresentação do recurso de VDOM (Virtual Domain) possível de ser utilizado no FortiGate.
Explicação de como VDOMs diferentes podem estabelecer comunicação entre si através da utilização de "VDOM Links" (Uplinks virtuais entre diferentes domínios virtuais).
Exemplos na prática de como ativar o "Multi VDOM" tanto via GUI quanto via CLI.
Link adicional de referência:
https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/575766/multi-vdom-configuration-examples
Explicação da funcionalidade "Trusted Sources" que pode ser utilizada como um mecanismo adicional de segurança, permitindo restringir de qual IP ou Subrede determinado usuário poderá acessar o FortiGate.
Exemplo prática de como configurar o recurso de "Trusted Sources" no FortiGate.
Introdução sobre os protocolos que podem ser utilizados para gerenciamento do FortiGate.
Demonstração prática de como configurar os protocolos de gerenciamento nas interfaces do FortiGate.
Introdução ao Fortinet Security Fabric. O Fortinet Security Fabric oferece ampla proteção e visibilidade a todos os segmentos de rede, dispositivos e appliances de rede, sejam virtuais, na nuvem ou local. Sincroniza automaticamente recursos de segurança para aplicação de políticas, coordenação de respostas automatizadas a ameaças detectadas em qualquer lugar da rede gerenciando facilmente todas as diferentes soluções e produtos de segurança por meio de um único aparelho.
Features ou recursos podem ser ativados e/ou desativados no FortiGate conforme necessidade de utilização. Nessa aula, iremos abordar como visualizar as features existentes e como ativar/desativar alguma delas mediante necessidade.
Introdução ao processo de configuração das interfaces de rede no FortiGate.
Demonstração prática de como configurar as interfaces de rede do FortiGate. Configuração como alias, roles, endereçamento IP e modos de administração permitidos serão demonstrados. É de extrema importância que o aluno compreenda configurar corretamente as interfaces do FortiGate para que o Firewall possa funcionar conforme esperado/desejado.
Introdução a utilização de rotas no FortiGate, principalmente utilização da rota default (0.0.0.0/0) para que o Firewall e usuários que irão utilizar o Firewall possam ter acesso a Internet.
Demonstração de como ativar o recurso de DHCP Server em uma interface do FortiGate.
Demonstração prática do processo de configuração de um escopo DHCP no FortiGate.
Introdução ao protocolo DNS e como o FortiGate suporta/trabalha com esse protocolo.
Processo na prática de configuração de DNS no FortiGate - Parte 01.
Processo na prática de configuração de DNS no FortiGate - Parte 02.
Processo de backup das configurações do FortiGate. É válido ressaltar que o processo de backup das configurações do FortiGate deve sempre ser realizado, de forma manual e/ou automatizada!
Introdução ao processo de restauração de um arquivo de backup de configurações do FortiGate.
Processo prático do processo de restore das configurações do FortiGate.
Entendendo o formato do arquivo de configuração do FortiGate. Esse conhecimento é de extrema importância e é requerido que os administradores do Firewall tenham esse conhecimento.
Continuação da explicação de detalhes do arquivo de configuração do FortiGate.
Introdução ao processo de upgrade de firmware (FortiOS) - Sistema Operacional do Firewall.
Prática sugerida/recomendada de como realizar o processo de upgrade de firmware.
Em poucos casos, pode ser necessário fazer o processo de "downgrade" (reversão) do processo. Aqui, vamos descrever alguns pontos que podem ser utilizados para atingir esse processo de reversão de firmware.
Introdução as regras de firewall utilizadas no FortiGate - Parte 01.
Introdução as regras de firewall utilizadas no FortiGate - Parte 02.
Overview dos componentes Firewall Address e Group Firewall Address e como podem ser utilizados em uma regra de firewall.
Exemplo prático da criação e utilização de objetos de firewall address e group firewall address.
Explicação dos objetos do tipo Internet Service Database e como podem ser utilizados em uma regra de firewall.
Exemplo prático sobre objetos do tipo Internet Service Database.
Explicação do que são os objetos do tipo services e group services e como podem ser utilizados em regras de firewall no FortiGate.
Exemplo prático da criação e utilização de objetos de services e group services.
Explicação do que são os objetos de schedules e como podem ser utilizados em uma regra de firewall.
Exemplo prático da criação e utilização de objetos de schedules.
Demonstração dos tipos de políticas de firewall existentes no firewall FortiGate. Aqui, será demonstrado detalhes da política de firewall do tipo IPv4.
Demonstração dos tipos de políticas de firewall existentes no firewall FortiGate. Aqui, será demonstrado detalhes da política de firewall do tipo IPv6.
Demonstração dos tipos de políticas de firewall existentes no firewall FortiGate. Aqui, será demonstrado detalhes da política de firewall do tipo Proxy.
Demonstração dos tipos de políticas de firewall existentes no firewall FortiGate. Aqui, será demonstrado detalhes da política de firewall do tipo Local in Policy.
Overview prático dos menus de configuração de cada tipo de política de firewall mencionado (IPv4 Policy, IPv6 Policy, Proxy Policy e Local in Policy).
Explicação dos critérios utilizados pelo FortiGate para utilização das regras de firewall - Parte 01.
Explicação dos critérios utilizados pelo FortiGate para utilização das regras de firewall - Parte 02.
Explicação de como as regras de firewall do tipo IPv4 podem ser criadas através da interface gráfica (GUI) - Parte 01.
Explicação de como as regras de firewall do tipo IPv4 podem ser criadas através da interface gráfica (GUI) - Parte 02.
Prática da criação de regras de firewall através da interface gráfica.
Nessa prática, vamos configurar para que o servidor Windows (SAD1) de nosso laboratório tenha acesso á internet através dos protocolos ICMP, DNS, HTTP e HTTPS.
Prática da criação de regras de firewall através da interface gráfica.
Nessa prática, vamos configurar para que usuários presentes na Internet possam acessar a página WEB provida pelo servidor Web Linux SWEB1. Aqui, vamos utilizar conceitos de DNAT (Destination NAT)/Redirecionamento de Portas (conhecido como Virtual IP no FortiGate).
Explicação de como as regras de firewall do tipo IPv4 podem ser criadas através da interface de linha de comando (CLI).
Nessa prática, vamos configurar para que o servidor Web Linux (SWEB1) de nosso laboratório tenha acesso á internet apenas através do protocolo ICMP.
Prática da criação de regras de firewall através da interface de linha de comando.
Considerando que o FortiGate realiza a leitura das regras de maneira TOP -> DOWN, é possível organizar as regras para que essa leitura seja realizada da forma mais correta possível, podendo assim satisfazer necessidades de liberação e bloqueio de forma precisa.
Orientação de como verificar as referências que determinados objetos de firewall possuem. Tarefa muito importante que o administrador do firewall FortiGate deve conhecer.
Utilização da ferramenta Policy Lookup para visualizar a existência de alguma política de firewall para atuar na filtragem de determinado tráfego.
Ferramenta extremamente importante para ajudar na realização de resolução de problemas e visualização de regras de firewall.
Dicas e boas práticas para gestão das regras de firewall.
Explicação sobre o que é o processo de Roteamento IP e para que esse processo é utilizado.
Explicação detalhada de como o firewall seleciona uma interface de saída para rotear determinado pacote.
Explicação de como funciona o roteamento estático no firewall FortiGate - Parte 01.
Explicação de como funciona o roteamento estático no firewall FortiGate - Parte 02.
Explicação de como funciona o roteamento estático no firewall FortiGate - Prática.
Explicação de como funciona o roteamento dinâmico no firewall FortiGate - Parte 01.
Explicação de como funciona o roteamento dinâmico no firewall FortiGate - Parte 02.
Boas práticas de roteamento serão demonstradas como sugestão - Parte 01.
Boas práticas de roteamento serão demonstradas como sugestão - Parte 02.
A palavra em Inglês “firewall” significa, basicamente, uma parede ou divisória projetada para inibir ou impedir a propagação do fogo.
No âmbito da computação, um firewall é um sistema de segurança de rede que monitora e controla o tráfego de entrada e saída da rede com base em regras de segurança predeterminadas. Um firewall tem a capacidade de estabelecer uma barreira entre uma rede interna confiável e uma rede externa não confiável.
Um firewall pode ser baseado em hardware (dedicado para essa funcionalidade), software (programa de computador instalado no PC) ou mix de ambos (hardware + software)!
É muito importante ressaltar que os firewalls são a primeira linha de defesa em segurança de rede há mais de 25 anos. Eles estabelecem uma barreira entre redes internas seguras e controladas que podem ser confiáveis para com redes não confiáveis, como a Internet.
Dessa forma, é notória a grande importância dos sistemas de firewalls para qualquer tipo de rede!
FortiGate é um Firewall de nova geração (NGFW) criado e mantido pela empresa Fortinet.
Para relembrar, os firewalls de última geração mantem os recursos de firewalls de estado (Stateful), como filtragem de pacotes, suporte a VPN, monitoramento de rede e recursos de mapeamento de IP, os NGFWs também possuem recursos de inspeção mais profundos, que lhes permitem uma capacidade superior de identificar ataques, Malware e outras ameaças.
Os firewalls de última geração fornecem às organizações controle de aplicativos, prevenção de intrusões e visibilidade avançada na rede.
O objetivo desse curso é introduzir a utilização do firewall FortiGate.