برخی از سوالات متداول شما در حوزه امنیت

در دنیای کسب و کارهای مدرن امروزی، به ‌ویژه کسب و کارهای مرتبط با تکنولوژی، پاسخگویی سریع و مؤثر به سوالات مشتریان از مهم‌ترین عوامل ایجاد رضایت و حفظ مشتریان است.

سوالات متداول یا Frequently Asked Questions، به سوالاتی اشاره دارند که در ذهن اکثریت مخاطبان به وجود آمده و نیاز به شفاف‌سازی، رفع ابهام و یا آموزش بیشتر دارند. در این صفحه از وب‌سایت رسیس، پاسخ‌های جامع و مفیدی را در قالب ویدیوهای آموزشی، برای سوالات پرتکرار (FAQ) شما همراهان گرامی در زمینه پشــتیبـانـی فنـی و رسیــس پـلاس ارائه داده‌ایم. صفحه FAQ امکان دسترسی آسان و ۲۴ ساعته را برای کاربران فراهم می‌کند تا بدون نیاز به تماس تلفنی یا ارسال ایمیل بتوانند اطلاعات مورد نظر خود را دریافت کنند.

چنانچه پاسخ سوال خود را در این صفحه پیدا نکردید، کافی است تا با ما تماس گرفته یا در سامانه مشتریان جهت دریافت پشتیبانی رایگان تیکت ارسال نمایید. همچنین می‌توانید موضوعات و سوالات پیشنهادی خود را برای اضافه‌شدن به این صفحه، از طریق  فــرم  زیر به ما اطلاع دهید.

 

نحوه ثبت تیکت در سامانه تیکتینگ

نحوه ثبت‌ تیکت در سامانه پشتیبانی رسیس

سامانه پشتیبانی یا سامانه تیکتینگ، یکی از خدماتی است که در راستای بهبود خدمت‌رسانی و پشتیبانی از مشتریان این مجموعه رسیس ارائه شده است. مشتریان ما، با دریافت نام کاربری و کلمه عبور اختصاصی خود، امکان دسترسی به این سامانه و استفاده از امکانات آن را خواهند داشت.  در اینجا، نحوه ثبت و پیگیری تیکت‌ در سامانه مشتریان رسیس را  با هم بررسی می‌کنیم....ابتدا وارد سایت رسیس به آدرس www.ressis.net شوید و در صفحه پنل پشتیبانی، نام کاربری و کلمه عبور خود را وارد نمایید. نام کاربری و کلمه عبور توسط همکاران ما به مشتریان ارائه می‌گردد و در حال حاضر امکان ثبت نام عمومی در سامانه پشتیبانی رسیس وجود ندارد. پس از ورود به محیط پنل پشتیبانی، در صورتی که به بخش سرویس‌ها بروید، دو گزینه «لیست سرویس‌ها» و «ایجاد سرویس‌ها» را مشاهده خواهید کرد. برای ثبت تیکت خود، باید وارد بخش «ایجاد سرویس‌ها» شده و در فرم باز‌شده، جزییات درخواست خود را وارد نمایید.

- ابتدا نوع سرویس خود را انتخاب کنید. نوع سرویس در واقع مشخص‌کننده موضوع اصلی درخواست شما است. (مانند تحویل لایسنس، پشتیبانی فنی، دوره آموزشی و...)
- در بخش موضوع، نیاز دارید تا موضوع تیکت خود را بنویسید و بهتر است به نحوی این کار را انجام دهید که پیدا کردن و پیگیری تیکت برایتان دشوار نباشد. (مثل تحویل لایسنس دستگاه فورتیگیت ۱۰۰ f)
- در بخش توضیحات نیز بهتر است اطلاعات ابتدایی که همکاران ما برای بررسی و پیگیری مشکل شما نیاز دارند را ارائه کنید. (شامل نام دستگاه، شماره سریال و...) توضیحات تکمیلی نیز در این بخش وارد کنید.
- با استفاده از بخش شدت، شما می‌توانید اهمیت تیکت خود را (از کم تا بحرانی) مشخص ‌کنید.
- در فیلد دستگاه، لازم است که دستگاه موردنظرتان را از بین لایسنس‌ها متصل به حساب کاربری خود انتخاب کنید.

در نهایت همه موارد را مجدد چک و بررسی کرده و سپس دکمه ذخیره را بزنید تا تیکت شما ثبت و برای همکاران ما در واحد پشتیبانی ارسال شود. همکاران فنی رسیس، در اولین فرصت جهت بررسی و رسیدگی به تیکت شما اقدام خواهند کرد.

راه اندازی اولیه دستگا‌ه‌های فورتی‌نت

این آموزش مخصوص زمانی است که برای اولین بار محصولات فورتی‌نت را دریافت می‌کنید. محصولات فورتی‌نت برای اتصال اولیه به صورت پیش‌فرض شامل دو حالت هستند:

  • مدل‌های مدل 100F و بالاتر که از پورتی به نام MGMT استفاده می‌کنند.
  • مدل‌های پایین‌تر از 100F که از پورت ۱ استفاده می‌کنند.
...
تنظیمات اولیه IP

برای تنظیمات اولیه، IP دستگاه را در محدوده  ۱۹۳.۱۶۸.۱.۹۹/۲۴ قرار دهید. مرورگر را باز کرده و پس از وارد کردن HTTPS، IP پیش‌فرض دستگاه را وارد نمایید.

ورود به دستگاه

برای وارد کردن نام کاربری و پسورد دو حالت ممکن است:
  • اگر دستگاه، قبلا توسط «شرکت رسیس» کانفیگ نشده باشد:

نام کاربری: admin
پسورد: بدون رمز

  • اگر دستگاه قبلا توسط «شرکت رسیس» کانفیگ شده باشد:

نام کاربری: admin
پسورد: admin


بررسی ارتباط لایسنس آفلاین

ابتدا وارد سایت رسیس شده و در بخش لایسنس آفلاین بررسی کنید که فریمور دستگاه شما روی چه نسخه‌ای قرار دارد. برای این کار وارد وارد Global Mode > Dashboard > Status  شوید و نسخه فریمور را یادداشت کنید. (به عنوان مثال ۷.۲.۱۰)
  • دریافت لایسنس مناسب
پس از مشخص شدن نسخه‌ فریمور، به صفحه لایسنس آفلاین رسیس مراجعه کرده و لایسنس مناسب خود را پیدا کنید. ( با توجه به مثال چون فریمور ۷.۲.۱۰ است، باید لایسنس نسخه ۷.۲ را دانلود کنیم).
 
  • آماده‌سازی TFTP server
برای نصب signatureها، نیاز به یک TFTP server داریم. ...
در این مثال، از TFTP 64 استفاده می‌کنیم و آن را روی Current Directory تنظیم می‌کنیم. پوشه‌ای که فایل‌های لایسنس را در آن، دانلود نمودید، مشخص کنید و در بخش Server Interface، اینترفیسی که به فورتی‌گیت متصل است را انتخاب کنید.

💡 نکته: باید فایروال سیستم، غیرفعال باشد یا پورت TFTP در آن باز باشد.

  • اجرای کامند در CLI
اکنون وارد فورتی‌گیت شده و VDOM root را انتخاب می‌کنید و در بخش CLI، این دستور را وارد می‌کنید: Execute restore با زدن علامت ؟، چند گزینه نمایش داده می‌شود:
  • AVIPS
  • Other Objects
  چنانچه قصد دارید سیگنیچر آنتی‌ویروس (AV) را به‌روز‌رسانی کنید: با تایپ کردن AV? از شما خواسته می‌شود که TFTP یا FTP را نیز تایپ کنید. در مثال چون از TFTP Server استفاده نمودیم، ما TFTP را تایپ می‌کنیم.

  • وارد کردن اطلاعات فایل و سرور
حالا از شما database file name درخواست می‌شود. نام دقیق فایل AV signature را از پوشه‌ای که لایسنس در آن قرار داده شده، به کپی نموده و وارد می‌کنید.

توجه: رعایت حروف کوچک و بزرگ در نام فایل، الزامی است. دوباره ؟ را وارد کنید، این بار از شما TFTP Server IP را می‌خواهد. (برای مثال ما ۱۹۲.۱۶۸.۱.۱۱۱ را وارد کردیم) در این مرحله برای تایید، گزینه yes را انتخاب کنید. در صورت نیاز به راهنمایی بیشتر، می‌توانید با کارشناسان فنی شرکت رسیس در تماس باشید.



نحوه بروزرسانی لایسنس آفلاین اوتو

این آموزش، نحوه به‌روزرسانی لایسنس‌ آفلاین‌اتو را از طریق سرورهای رسیس توضیح می‌دهد.
  • بررسی تنظیمات DNS
ابتدا وارد مسیر زیر شوید تا اطمینان حاصل کنید که اتصالات DNS دستگاه، برقرار است: Global mode> Network>DNS DNS سرورها پیش‌فرض به این صورت روی فایروال، تنظیم شده‌اند:
  • Primary DNS Server: 8.8.8.8
  • Secondary DNS Server 4.2.2.4
DNS over TLS را روی disable قرار داده و گزینه Apply را انتخاب کنید.
  • تنظیمات پالیسی فایروال
ابتدا این مسیر را دنبال کنید: < policy and object< firewall policy VDOM root در این بخش دو پالیسی از پیش تنظیم شده برای شما وجود دارد. ...
شما باید:
  • مقدار Outgoing interface را مطابق با اینترفیس اینترنت خود تغییر دهید؛
  • در صورت نیاز، گزینه NAT را فعال یا غیرفعال کنید؛
  • در بخش Service این موارد را فعال کنید: DNS، PING، ALL ICMP و FTP.
 
  • بررسی ارتباطات شبکه
این مرحله، مرحله اصلی بررسی ارتباطات است. برای این کار وارد VDOM Management  شده و بررسی کنید که آیا ارتباط با آدرس‌های تنظیم‌شده در بخش Network > Static Routes  برقرار است یا خیر. برای بررسی ارتباط از VDOM Management وارد CLI شده و دستورات زیر را اجرا کنید:
  • execute ping 8.8.8.8
  • execute ping 4.2.2.4
بعد از اینکه مطمئن شدید پینگ وجود دارد، آدرسی که برای TFTP Server مشخص شده را پینگ کنید تا از ارتباط آن نیز اطمینان حاصل کنید.
  • بررسی آخرین به‌روزرسانی‌ها
چنانچه مشکلی در ارتباطات وجود نداشت، پس از ۱ تا ۲ روز وارد مسیر زیر شوید: Global> system>FortiGuard در این بخش می‌توانید تاریخ آخرین آپدیت دریافتی را مشاهده کنید.
  • نکات مهم
  • Engineها در این بخش به‌روزرسانی نمی‌شوند؛ بلکه با آپدیت فریمویر، به‌روزرسانی می‌شوند.
  • شرکت رسیس در روزهای یکشنبه و سه‌شنبه آپدیت‌ها را اعمال می‌کند.
  • اگر فریمویر خود را ارتقا دادید ( به عنوان مثال از نسخه ۶ به ۷) حتما به تیم پشتیبانی رسیس اطلاع دهید.
  در صورت نیاز به راهنمایی بیشتر، می‌توانید با کارشناسان فنی شرکت رسیس در تماس باشید.

نحوه بروز رسانی Firmware دستگاه فورتی گیت

پیش از شروع فرایند به‌روزرسانی، لازم است به چند نکته مهم توجه کنید:

(۱) در صورتی که دستگاه شما فاقد لایسنس آنلاین است، از به‌روزرسانی به نسخه ۷.۴ به شدت خودداری کنید. در این شرایط توصیه می‌شود حداکثر از نسخه‌های سری ۷.۲ استفاده کنید تا از بروز اختلالات احتمالی جلوگیری شود.

(۲) انتخاب نسخه مقصد باید بر اساس نیازمندی‌ها و کانفیگ فعلی دستگاه صورت گیرد. ...

مثال

در این ویدئو، دستگاه FortiGate 60F با نسخه ۶.۴.۱۳ را به نسخه ۷.۰.۱۴ ارتقا می‌دهیم. تمام مراحل آموزش، به صورت عملی و بر اساس این نمونه انجام خواهد شد.

با توجه به پیکربندی موجود باید بررسی کنید که نسخه ۷.۰.۱۴ با چه مشکلات یا تغییراتی روبرو خواهد شد.
برای این منظور از ابزار رسمی Fortinet با عنوان Non-Issue FortiGate Firmware استفاده کنید. این ابزار اطلاعات دقیقی را به صورت دسته‌بندی‌شده درباره تغییرات هر نسخه ارائه می‌دهد. بررسی این اطلاعات، پیش از هرگونه اقدام برای ارتقا، کاملا ضروری است.

در این مثال برای بررسی نسخه ۷.۰.۱۴ کافیست در مرورگر عبارت زیر را جست‌و‌جو کنید:

« Non issue FortiGate firmware 7.0.14»

مراحل به‌روزرسانی فریمور آفلاین (Offline Firmware) برای ارتقا نسخه ۶.۴.۱۳ به ۷.۰.۱۴ باید از مسیر پیشنهادی (Upgrade Path) استفاده شود تا از بروز مشکلات احتمالی ناشی از پرش نسخه‌ها و از دست رفتن پیکربندی‌ها جلوگیری شود.
عدم رعایت این نکته، می‌تواند منجر به بروز اختلالات جدی یا حذف کامل برخی از کانفیگ‌ها شود.

۱) بررسی مسیر ارتقا (upgrade path)
ابتدا در مرورگر عبارت upgrade path tool را جستجو کرده و وارد وب‌سایت رسمی Fortinet شوید. سپس مراحل زیر را بر اساس مثال، دنبال کنید:

• در بخش Choose a product، گزینه FortiGate را انتخاب کنید؛
• در بخش Product model، مدل دستگاه، یعنی 60F را وارد کنید؛
• در بخش current version، نسخه فعلی نصب شده روی دستگاه (۶.۴.۱۳) را مشخص کنید؛
• در بخش Target Upgrade Version، نسخه مقصد (۷.۰.۱۴) را وارد نمایید.
با کلیک بر روی Go، بخش Recommended Upgrade Path، نمایش داده می‌شود که نسخه‌های میانی مورد نیاز برای ارتقا را نشان می‌دهد. (برای مثال نسخه‌های ۷.۰.۱۲ و ۷.۰.۱۴ مورد نیاز است).

۲) دانلود نسخه‌های مورد نیاز برای دانلود نسخه‌های موردنیاز، به لینک زیر مراجعه کنید:


https://www.ressis.net/firmware-download/


3) نصب نسخه میانی (به عنوان مثال ۷.۰.۱۲) ابتدا وارد پنل مدیریتی FortiGate شده و از مسیر زیر نسخه مورد نظر (مثال ۷.۰.۱۲) را انتخاب و نصب کنید:

System > Firmware > Select File

سپس گزینه Backup Config & upgrade را فعال کنید. در این مرحله، یک نسخه بکاپ به صورت خودکار از تنظیمات دستگاه ایجاد می‌شود. ذخیره این فایل بسیار حیاتی است، چرا که در صورت بروز مشکل در فرایند ارتقا، می‌توان با downgrade کردن و بازیابی این فایل، سیستم را به حالت قبلی بازگرداند.

۴) نصب نسخه نهایی (۷.۰.۱۴) در نسخه‌های جدیدتر مانند سری‌های ۷.۰ و ۷.۲، فرایند ارتقا از طریق مسیر متفاوتی در پنل مدیریتی انجام می‌شود. بنابراین برای اعمال نسخه جدید، مسیر زیر را دنبال کنید:

System > Fabric Management

در این بخش، دستگاه را انتخاب کرده و روی گزینه upgrade کلیک کنید. سپس در بخش File Upload، فایل نسخه ۷.۰.۱۴ را انتخاب کرده و پیش از کلیک روی گزینه Confirm & Backup حتما شماره Build فایل را با Build رسمی ارائه شده توسط Fortinet مطابقت دهید.

۵) بررسی نسخه نصب‌شده برای اطمینان از موفقیت‌آمیز بودن آپگرید، از مسیر زیر نسخه‌ نهایی را بررسی کنید:


Dashboard > Status > Firmware




بررسی گام‌به‌گام ارتباط لایسنس آنلاین (عدم دریافت آپدیت)

در این آموزش، نحوه بررسی دقیق اتصال FortiGate به FortiGuard و اقدامات لازم برای رفع مشکل عدم دریافت به‌روزرسانی‌های امنیتی را مرور خواهیم کرد؛ چرا که اختلال در این ارتباط می‌تواند موجب توقف دریافت آپدیت‌های حیاتی و ایجاد تهدیدات جدی برای امنیت زیرساخت سازمانی باشد.

  مرحله اول- بررسی وضعیت ارتباط با FortiGuard
  • ابتدا وارد پنل مدیریتی شوید؛
  • از مسیر Global>Dashboard>Status وضعیت اتصال به FortiGuard را مشاهده کنید؛
در صورت وجود اختلال، پیامی مبنی بر قطعی ارتباط در همین بخش مشاهده خواهید نمود.

مرحله دوم- تنظیمات DNS ...

مسیر Network>DNS را دنبال کنید؛
آدرس‌های DNS ارائه‌شده توسط تیم پشتیبانی را بررسی کنید؛
از قسمت DNS Protocol مطمئن شوید که گزینه UDP فعال باشد؛
در صورت فعال بودن TLS، آن را غیرفعال ن موده و UDP را فعال کنید؛ روی Apply  کلیک کنید تا تنظیمات ذخیره شوند.

  مرحله سوم- بررسی مسیرهای ایستا (Static Routes)
  • از مسیر MGMT VDOM>Network>Static Routes مطمئن شوید که چند static route تعریف شده است؛
  • سپس وارد Route VDOM شده و بخش Policy and Object> Firewall Policy را بررسی کنید.
  • دو پالیسی پیش‌فرض از سمت رسیس در این قسمت قرار گرفته است.
  • این پالیسی‌ها باید همواره در بالاترین اولویت جدول پالیسی‌های فایروال قرار داشته باشند.
  • در بخش «To» که مربوط به اینترفیس خروجی است، به صورت پیش‌فرض یک اینترفیس تعریف شده، اما شما باید اینترفیسی را انتخاب کنید که ارتباط اینترنت سازمان از طریق آن برقرار می‌شود.
  • بخش‌های مقاصد (Destination) و سرویس‌ها (Services) نیز باید به درستی تعریف شده باشند.
 
مرحله چهارم- تست ارتباط از طریق CLI
  • وارد محیط CLI در VDOM مدیریتی شوید؛
  • دستورات زیر را اجرا کنید:
  • «execute ping 8.8.8.8»
  • «execute ping 4.2.2.4»
در این مثال، پاسخ از هر دو آدرس فوق دریافت شد که نشان‌دهنده اتصال صحیح دستگاه به اینترنت است. همچنین می‌توانید آدرس‌های تعیین‌شده در سامانه رسیس برای ارتباط با FortiGuard را نیز پینگ بگیرید تا از صحت ارتباط دستگاه با سرویس FortiGuard  اطمینان حاصل کنید.
  • در صورت عدم پاسخ از پینگ‌ها از دستور زیر برای ردیابی مسیر استفاده کنید:
  • «execute traceroute 8.8.8.8»
در صورتی که پکت‌ها از فایروال عبور می‌کنند اما پاسخی دریافت نمی‌شود، به احتمال زیاد مشکل در تجهیزات یا تنظیمات لایه‌های بالاتر شبکه است.
در این حالت لازم است وارد دستگاه لایه بالاتر شوید و ارتباط دستگاه فورتی‌گیت با اینترنت را برقرار کنید.
برای مثال اگر آدرس آی‌پی فورتی‌گیت شما ۱۹۲.۱۶۸.۱.۹۹ باشد، باید اطمینان حاصل کنید که ترافیک خروجی از این آدرس به اینترنت مجاز باشد.
پس در دستگاه لایه بالاتر باید اطمینان حاصل کنید که تمام پکت‌هایی که از سورس ۱۹۲.۱۶۸.۱.۹۹  به سمت اینترنت ارسال می‌شوند، مسدود نشده و مسیر دسترسی برای آن‌ها باز باشد. در صورتی که نیاز به اعمال محدودیت روی ترافیک خروجی دارید، می‌توانید از طریق تنظیمات Firewall Policy  اقدام کنید و تنها دسترسی به آدرس‌های مقصد (Destination) و سرویس‌های مشخص (Service) مرتبط با FortiGuard را مجاز نمایید.  

مرحله پنجم- بررسی دقیق اتصال از طریق CLI
  • در محیط global، دستورات زیر را وارد کنید:
  • «diagnose debug enable»
  • «diagnose debug application update»
  • «execute update-list»
  • «execute update-now»
این دستورات وضعیت ارتباط و به‌روزرسانی را بررسی نموده و در صورت نیاز، آپدیت‌ها را دریافت می‌کند.  

مرحله ششم- به‌روزرسانی دستی از طریق رابط گرافیکی (GUI)
  • از مسیر System>FortiGuard> Update license & Definition now وارد شوید؛
  • گزینه Update license & Definition را کلیک کنید تا دستگاه به صورت دستی به‌روزرسانی شود.
پس از تکمیل مراحل اگر پیام update successful را مشاهده کردید، یعنی ارتباط با FortiGuard برقرار شده و به‌روزرسانی‌ها به درستی اعمال شده‌اند.





ساخت نام کاربری و پسورد برای دسترسی به رسیس پلاس

در این ویدیو نحوه ساخت کاربر جدید در RessisPlus و تعیین سطح دسترسی مناسب را آموزش می‌دهیم. همچنین روش تعیین پسوردهای امن و مدیریت آن‌ها را بررسی می‌کنیم تا بتوانید کاربران را برای استفاده از برنامه‌ها به‌درستی پیکربندی کنید.

تنظیمات پورت SSH در نرم افزار رسیس پلاس

در این بخش یاد می‌گیرید چطور پورت فعلی SSH را روی دستگاه یا سرور پیدا کنید و سپس برای افزایش امنیت، آن را به پورتی امن و غیرپیش‌فرض تغییر دهید. این کار ریسک حملات Brute Force را تا حد زیادی کاهش می‌دهد.

نحوه اتصال رسیس پلاس به فورتی گیت

اینجا نحوه ایجاد کاربر جدید در فایروال FortiGate و تنظیم سطح دسترسی او را توضیح می‌دهیم. سپس روش اتصال کاربر از طریق GUI یا SSH را مرحله‌به‌مرحله نمایش می‌دهیم تا بتوانید مدیریت دستگاه را به‌صورت ایمن انجام دهید.

نحوه اتصال رسیس پلاس به فورتی وب

در این ویدیو فرآیند ساخت کاربر در FortiWeb و اختصاص نقش مناسب برای مدیریت را بررسی می‌کنیم. همچنین نحوه اتصال از طریق Web Interface و نکات امنیتی هنگام ایجاد کاربران را آموزش می‌دهیم.

نحوه نصب رسیس پلاس

اینجا مراحل نصب Ressis Plus از دانلود فایل‌ها تا نصب و راه‌اندازی اولیه توضیح داده می‌شود. این ویدیو شامل تنظیمات اولیه، نیازمندی‌ها و چک کردن سرویس‌ها برای یک نصب موفق آمیز است.

نحوه نصب و راه اندازی رسیس پلاس

در این ویدیو روش راه‌اندازی Ressis Plus و اتصال آن به انواع فایروال‌ آموزش داده می‌شود. نحوه تنظیم دسترسی ها ، پالیسی ها، ساخت ارتباط، همگام‌سازی اطلاعات و انجام تست‌های اولیه برای اطمینان از عملکرد صحیح نیز بررسی می‌شود.

نحوه استفاده از Geoip در رسیس پلاس

در این بخش می‌آموزید که دیتابیس GeoIP را چگونه به‌صورت خودکار آپدیت کنید. همچنین اهمیت به‌روز بودن این پایگاه داده در تشخیص دقیق موقعیت IPها و افزایش امنیت در فایروال بررسی خواهد شد.

Secure OTP در رسیس پلاس

در این ویدیو قصد داریم که نحوه تعریف کاربران OTP در نرم افزار رسیس پلاس و فایروال فورتی گیت آموزش دهیم.

نحوه Uninstall کردن رسیس پلاس

ما در این ویدیو قصد داریم نرم افزار رسیس پلاس را از محل نصب آن Uninstall کنیم.

سوالات پیشنهادی شما