並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 16 件 / 16件

新着順 人気順

FortiGateの検索結果1 - 16 件 / 16件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

FortiGateに関するエントリは16件あります。 セキュリティsecurityネットワーク などが関連タグです。 人気エントリには 『中国のハッカーが世界中にある約2万台のFortiGateシステムに侵入しているとオランダ政府の軍事情報安全保安局が警告』などがあります。
  • 中国のハッカーが世界中にある約2万台のFortiGateシステムに侵入しているとオランダ政府の軍事情報安全保安局が警告

    2024年2月、オランダ軍情報保安局(MIVD)と総合情報保安局(AIVD)が、中国政府の支援を受けたハッカーがオランダ国防省などで使用される次世代ファイアウォール「FortiGate」のネットワークに侵入したと報告しました。その後の調査の結果、MIVDは約2万台ものデバイスが中国のハッカーによる被害を受けたことを明らかにしました。 Aanhoudende statelijke cyberspionagecampagne via kwetsbare edge devices | Nieuwsbericht | Nationaal Cyber Security Centrum https://www.ncsc.nl/actueel/nieuws/2024/juni/10/aanhoudende-statelijke-cyberspionagecampagne-via-kwetsbare-ed

      中国のハッカーが世界中にある約2万台のFortiGateシステムに侵入しているとオランダ政府の軍事情報安全保安局が警告
    • FortiGate VMをVirtualBoxで動かす - ネットワークエンジニアのアレ

      Hyper-V、KVM、Xen、VMWare・・・。 FortiGateは多くのハイパーバイザに対応しています。 手元のMacで動かしたかったんですがVirtualBox版がなかった・・。 今回はFortiGate VMをVirtualBoxで動作させ、管理画面にブラウザで接続するまでをご紹介します。 ※あくまでも検証目的での利用なので本番利用とかはしないでください 環境 事前準備 VMイメージを用意 qemu-imgをインストール ディスクイメージのフォーマット変換 VirtualBoxの設定 仮想マシンの新規作成 仮想マシンの設定1 仮想マシンの設定2 仮想マシンの起動 ネットワークの設定 FortiFateの設定 IPアドレスの設定 WEBアクセス 環境 以下の環境で作業しました。 macOS Catalina(10.15.4) VirtualBox 6.0 qemu-img 4.2

        FortiGate VMをVirtualBoxで動かす - ネットワークエンジニアのアレ
      • フォーティネット、UTMの新モデル「FortiGate 600F」「FortiGate 3700F」「FortiGate 70F」を発表

          フォーティネット、UTMの新モデル「FortiGate 600F」「FortiGate 3700F」「FortiGate 70F」を発表
        • [AWS] Fortinet Fortigate Next-Generation Firewall でサクッと作るリモートアクセス VPN(SSL-VPN) | DevelopersIO

          アウトバウンドルールはデフォルトのまま(全て許可)です。 Fortigateインスタンスの起動 続いて、Fortigateのインスタンスを起動します。 マネジメントコンソールから、インスタンスの起動に進みます。AMIは、Marketplaceから、Fortinet Fortigate Next-Generation Firewallを選択します。BYOLを選択しないように注意します。 料金を確認し、次に進みます。 インスタンスタイプは、c5.largeを選択しました。VPC、サブネットは先ほど作成したVPCの管理用サブネットを使用します。EBSはデフォルトのままとしました。 セキュリティグループは、管理インターフェース用に作成しておいたものを選択します。インスタンスが起動できたら、EIP(Elastic IP)を割り当てます。このIPが管理用画面を利用する際のアクセス先になります。 割り当

            [AWS] Fortinet Fortigate Next-Generation Firewall でサクッと作るリモートアクセス VPN(SSL-VPN) | DevelopersIO
          • Fortinet FortiGate 50E - 大破ログ

            FortiGate 50E内部 ヤフオクにて漁っていた際にネットワークアダプタの情報がMarvellのものであることに気付いて衝動的に確保し、多少苦しみながらも解決して投げ込み、マージされました。 まとめていきます。 仕様 大半の機種でFortiSOCまたはIntel CPUを搭載するFortiGateとしてはかなり珍しく、Marvellの汎用SoCである88F6820を搭載しています。 そしてRAMが大きい上、個人的に初となる128MiBのSPI-NOR Flashを搭載。(これまで見たことのあるSPI-NORは64MiBが最大) さらにはイーサネットポートを合計7ポートも搭載。 SoC: Marvell Armada 385 88F6820 RAM: DDR3 2048MiB (MT41K512M8DA-107 x4) Flash: SPI-NOR 128MiB (MX66L1G45G

              Fortinet FortiGate 50E - 大破ログ
            • NTT-AT、IT機器とOT機器のセキュリティ状況をまとめて監視する「FortiGate SOCサービス プラスOTオプション」

                NTT-AT、IT機器とOT機器のセキュリティ状況をまとめて監視する「FortiGate SOCサービス プラスOTオプション」
              • 悪意のあるアクターがFortiGate SSL-VPNの認証情報を公開

                フォーティネットは、悪意のあるアクターが最近、87,000台のFortiGate SSL-VPNデバイスへのSSL-VPNアクセス情報を公開したことを認識しました。これらの認証情報は、アクターがスキャンした時点で FG-IR-18-384 / CVE-2018-13379 に対するパッチが適用されていないままのシステムから取得されたものです。その後パッチが適用されているかもしれませんが、パスワードがリセットされていない場合は、デバイスは脆弱なままです。 このインシデントは、2019年5月に解決された古い脆弱性に関連しています。当時、フォーティネットは PSIRTアドバイザリを発行し、お客様と直接コミュニケーションを取りました。また、お客様のセキュリティは当社の最優先事項であるため、フォーティネットはその後、この問題を詳細に説明する複数のコーポレートブログを発行し、影響を受けるデバイスをアッ

                  悪意のあるアクターがFortiGate SSL-VPNの認証情報を公開
                • フォーティネット、最新ASICを搭載した次世代ファイアウォール「FortiGate 90G」を発表

                    フォーティネット、最新ASICを搭載した次世代ファイアウォール「FortiGate 90G」を発表
                  • [動画公開] Fortigate on AWS でサクッと作るリモートアクセスVPN #devio2020 | DevelopersIO

                    こんにちは、菊池です。 今週より開催しているクラスメソッド主催のオンラインカンファレンス、Developers.IO 2020 CONNECTにて「Fortinet Fortigate Next-Generation Firewall でサクッと作るリモートアクセス VPN(SSL-VPN)」というテーマにてセッション動画を公開いたしました。 セッション動画 こちらの動画は、元々以下の記事にて紹介していたものをわかりやすい手順として作成したものです。 [AWS] Fortinet Fortigate Next-Generation Firewall でサクッと作るリモートアクセス VPN(SSL-VPN) 昨今のテレワーク需要の増加により、リモートアクセスVPN(SSL-VPN)やVDIの導入相談が増えています。AWSネイティブのサービスとしてはAWS Client VPNが提供されていま

                      [動画公開] Fortigate on AWS でサクッと作るリモートアクセスVPN #devio2020 | DevelopersIO
                    • FortigateとAWS VPCとVPN(IPsec)で接続する | いくらは神の食べ物

                      AWSとオンプレミス上のFortigateをVPN(IPsec)接続をする方法です。 接続は、静的ルーティングを使用し、サイト間VPN接続で行います。 Fortigateの設定は、CUIでやっている記事が多かったのでGUIでの設定方法を記載します。 接続イメージは以下の図のとおりです。 オンプレミス側のFortigateはシングル構成、VPNトンネルは2接続で設定を行います。 接続における前提条件 Fortigateの外部アドレスは固定IPが必要です。 AWS VPCは、サブネット、ルーティング(ルートテーブルがVPCにアタッチ)などが事前に設定されている必要があります。 Mainモードでの接続を想定しておりますので固定IPは必須にしております。 aggressiveモードで接続できるかは不明です。 Fortigateの機種/ファームウェアバージョン 今回接続設定を行った機種は「Forti

                        FortigateとAWS VPCとVPN(IPsec)で接続する | いくらは神の食べ物
                      • 8万7000台に影響 「Fortigate」のSSL-VPNデバイスの認証情報が漏えい

                        Fortinetは2021年9月8日(現地時間)、UTM(統合脅威管理)製品「Fortigate」のSSL-VPNデバイスの認証情報が、サイバー犯罪者によってダークウェブに公開されたと伝えた。8万7000台の製品が影響を受ける見込みだ。 Fortinetによれば、漏えいした認証情報は、2019年5月に修正された脆弱(ぜいじゃく)性(CVE-2018-13379)をアップデートしていないシステムから窃取されたものだという。同社はユーザーに迅速なアップデートの適用を呼びかけている。

                          8万7000台に影響 「Fortigate」のSSL-VPNデバイスの認証情報が漏えい
                        • 中国のサイバー攻撃者、FortiGateの脆弱性を悪用してオランダ軍ネットワークに侵入

                          オランダ軍情報保安局(MIVD: Militaire inlichtingen en veiligheid)は2月6日(現地時間)、「MIVD onthult werkwijze Chinese spionage in Nederland|Nieuwsbericht|Defensie.nl」において、中国の高度なマルウェア「COATHANGER」を発見したと報じた。オランダ軍情報保安局によると、2023年、中国の国家支援を受けたとみられるサイバー攻撃者がFortinetの次世代ファイアウォール「FortiGate」に存在する脆弱性「CVE-2022-42475」を悪用し、オランダ軍のネットワークに侵入したという。そのインシデント対応作業中にこのマルウェアを発見したとしている。 MIVD onthult werkwijze Chinese spionage in Nederland|Nieu

                            中国のサイバー攻撃者、FortiGateの脆弱性を悪用してオランダ軍ネットワークに侵入
                          • Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now

                            HomeNewsSecurityFortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now Update 6/12/23 added below: Fortinet released a new advisory warning that the vulnerability may have been exploited in attacks. Fortinet has released new Fortigate firmware updates that fix an undisclosed, critical pre-authentication remo

                              Fortinet fixes critical RCE flaw in Fortigate SSL-VPN devices, patch now
                            • Vulnerability in FortiGate VPN servers is exploited in Cring ransomware attacks | Kaspersky ICS CERT

                              Main Publications Reports Vulnerability in FortiGate VPN servers is exploited in Cring ransomware attacks Vulnerability in FortiGate VPN servers is exploited in Cring ransomware attacks 07 April 2021 Vulnerability in FortiGate VPN servers is exploited in Cring ransomware attacks In Q1 2021, threat actors conducted a series of attacks using the Cring ransomware. These attacks were mentioned in a Sw

                                Vulnerability in FortiGate VPN servers is exploited in Cring ransomware attacks | Kaspersky ICS CERT
                              • SAMLをやってみよう(FortiGateのSSL-VPNとSAML認証)|技術ブログ|C&S ENGINEER VOICE

                                SAMLにチャレンジする理由 ここに来て、大手や新興ベンダーから続々とSASE関連のソリューションがリリースされています。オンプレ型のネットワークセキュリティの移行が少しずつ準備が整ってきている雰囲気を感じるこの頃です。 さて、今回はSAMLがテーマです。 SAMLを使ったことのない人はおそらくいないと思います。多くのクラウドシステムではSSO(シングルサインオン)で利用されているので、仕組みがわからなくてもユーザーとして利用しているはずです。 ただ実際にネットワーク機器へSAMLを実装するケースはそれほど機会は多くないと思います。今でも多くの環境ではローカル(RadiusやAD/LDAP)を活用するケースが多いというのも事実です。 SASE(ZTNAやSWGなど)の登場によってユーザー認証の実現については少し見直しが必要かもしれません。SASE製品では、従来のローカルDBとは連携せず、S

                                  SAMLをやってみよう(FortiGateのSSL-VPNとSAML認証)|技術ブログ|C&S ENGINEER VOICE
                                • フォーティネット、中小規模企業向けのSD-WANアプライアンス「FortiGate 40F」を発表

                                    フォーティネット、中小規模企業向けのSD-WANアプライアンス「FortiGate 40F」を発表
                                  1

                                  新着記事