Anasayfa » DELT – BİLGİ !! Fortigate SSL VPN Sıkılaştırma (Hardening)

DELT – BİLGİ !! Fortigate SSL VPN Sıkılaştırma (Hardening)

by Kazım Yazıcı

SSL VPN kurulumunda yapılan en büyük hataların başında standart port kullanımı gelmektedir.

  • Bildiğiniz gibi en çok kullanılan SSL VPN portları olan 10443 / 443 portlarını kullanmaktan sakınınız…
  • 2 faktörlü kimlik doğrulaması (en azından e-mail) hizmete alınız.
  • Firewall database veya yerel kullanıcılar yerine LDAPS kullanınız.
  • Eğer imkanınız varsa VPN kullanıcılarının Public ip leri sabitleyip, tanımları buna göre yapınız.
  • Geo Location ayarı yaparak SSL VPN kullanımı hizmetini ülke bazında sınırlayınız.
  • Aynı kullanıcının birden fazla kaynaktan bağlantı sağlayamaması için limit getiriniz.
  • IPv4 firewall kurallarında ALL to ALL değil belirli protokolleri kullanınız.

Bunun sonrasında LoopBack prosedürleri ile de devam ediniz.

Kaynak : Ural Tekin

You may also like

Bir Cevap Yazın

Kurucu & Editör

Kazım Yazıcı

Bu blogu kurma fikri, sektördeki hızlı gelişmeleri ve yenilikleri takip etme arzumdan doğdu. Amacım, bu karmaşık görünen teknoloji dünyasını daha anlaşılır ve erişilebilir kılmak, aynı zamanda bu alanda bilgi paylaşımını teşvik etmekti. Deltastech, bu vizyonun bir ürünü olarak ortaya çıktı.

@2023, Tüm hakları Deltastech üzerinde saklıdır.

Deltastech sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya devam et