Giới thiệu về FortiSandbox của hãng Fortinet

Discussion in 'Firewall Fortigate' started by huypham, Oct 12, 2017.

  1. huypham

    huypham New Member

    Giới thiệu cơ bản về FortiSandbox

    Với tình trạng tội phạm công nghệ ngày càng tinh vi thì các loại các giải pháp chống các loại malware truyền thống không đảm bảo độ an toàn trên hệ thống. Các giải pháp truyền thống có thể phát hiện được các malware tiềm ẩn nguy hiểm cho hệ thống của chúng ta nhưng trong thời gian khá lâu vì vậy sẽ gây nguy hiểm cho hệ thống, với sản phẩm của Fortinet là FortiSandbox sẽ giúp phát hiện các loại malware một cách nhanh chóng để chúng ta phòng tránh được nguy cơ về bảo mật cho hệ thống.
    FortiSandbox cung cấp sự kết hợp mạnh mẽ của sự giám soát hoạt động và chủ động phát hiện các loại malware, tuỳ chọn tích hợp với FortiGuard.
    Để các bạn được hiểu rõ hơn sau đây mình sẽ demo giám soát hoạt động của file gởi được chuyển tiếp qua FortiSandbox và kết hợp với Firewall Fortigate. Ở đây mình sẽ dùng FortiSandbox Cloud.

    Mô hình
    upload_2017-10-12_15-27-44.png
    Cài đặt địa chỉ IP để kết nối với VM FortiSandbox

    upload_2017-10-12_15-27-53.png

    Đặt địa chỉ IP như hình

    upload_2017-10-12_15-28-0.png

    Đăng nhập vào FortiSandbox

    upload_2017-10-12_15-28-8.png

    Giao diện của Fortigate 100F -> Click chuột vào Configure FortiSandbox để vào giao diện chính Sandbox

    upload_2017-10-12_15-28-17.png

    Giao diện configure của FortiSandbox -> Bật tính năng Sandbox Inspection để kích hoạt các tính năng của FortiSandbox

    upload_2017-10-12_15-28-24.png

    Click vào FortiSandbox Cloud

    upload_2017-10-12_15-28-32.png

    Nhập tài khoản để active FortiSandbox Cloud

    upload_2017-10-12_15-28-42.png

    FortiCloud đã được active

    upload_2017-10-12_15-28-49.png

    Kích hoạt AntiVirus

    upload_2017-10-12_15-28-56.png

    Kích hoạt Web Filter

    upload_2017-10-12_15-29-3.png

    Tạo Policy bật tính năng AntiVirus và Web Filter

    upload_2017-10-12_15-29-11.png

    Vào Forti View -> FortiSandbox để xem các hoạt động được gởi vào hệ thống được chuyển tiếp lên FortiSandbox Cloud để kiểm tra

    upload_2017-10-12_15-29-18.png

    Click Add Filter -> Status : High, ở đây FortiSandbox Cloud kiểm tra được 2 gói tin gởi vào nguy hiểm nên nó đang quarantine

    upload_2017-10-12_15-29-25.jpeg

    Click Quarantine Source Address ( 192.168.159.100) -> Đăng nhập FortiCloud

    upload_2017-10-12_15-29-32.png

    Chọn Sandbox để xem thông tin của gói tin đang quarantine

    upload_2017-10-12_15-29-39.png

    Xem thông tin của gói tin gởi đang quarantine

    upload_2017-10-12_15-29-46.png

    Click vào Dropper để xem thêm thông tin

    upload_2017-10-12_15-29-52.png

    Bài demo giới thiệu cơ bản về tính năng của FortiSandbox trên cloud đên đây là hết.

    Chúc các bạn thành công.
     

Share This Page