Chọn MENU

Hướng Dẫn Cấu Hình Application Control Trên FortiGate

Application Control trên FortiGate là một tính năng mạnh mẽ cho phép kiểm soát các ứng dụng truy cập qua tường lửa. Quản trị viên có thể chặn, giới hạn, hoặc ghi log các ứng dụng theo nhóm, danh mục, hoặc từng loại ứng dụng cụ thể như Facebook, YouTube, BitTorrent...

1. Giới thiệu

Application Control (Kiểm soát ứng dụng) là một trong những tính năng bảo mật cốt lõi trên FortiGate, giúp nhận diện và kiểm soát các ứng dụng đang sử dụng trong mạng. Tính năng này cho phép:

  • Chặn các ứng dụng không mong muốn như P2P, proxy, VPN, game, mạng xã hội...
  • Giới hạn băng thông theo ứng dụng.
  • Ghi log và giám sát các hành vi ứng dụng.

FortiGate sử dụng hệ thống nhận diện ứng dụng dựa trên signature database cập nhật liên tục từ FortiGuard, có khả năng phân tích đến Layer 7 (ứng dụng) để phát hiện chính xác ứng dụng đang được sử dụng.

2. Cấu hình Application Control

Bước 1: Tạo Profile Application Control

  1. Vào Security Profiles > Application Control, chọn Create New để tạo cấu hình mới.
  2. Đặt tên cho profile của bạn.
  3. Trong phần Categories, chọn vào biểu tượng bên trái để thiết lập hành động (Block, Monitor, Allow, Quarantine) cho một Categories.
    • Block: Chặn hoàn toàn truy cập đến ứng dụng hoặc nhóm ứng dụng.
    • Monitor: Cho phép ứng dụng hoạt động nhưng ghi lại nhật ký chi tiết cho mục đích giám sát.
    • Allow: Cho phép ứng dụng hoạt động bình thường.
    • Quarantine: Cách ly thiết bị hoặc người dùng đang sử dụng ứng dụng đó.

  1. Tại Application and Filter Overrides, bạn có thể thiết lập hành động cho từng ứng dụng cụ thể nếu cần thiết. Ví dụ, để chặn Facebook:
    • Chọn Create New.
    • Đối với Type, chọn Application.
    • Chọn một Action từ danh sách (ví dụ: Block).
    • Trong hộp Search, hãy nhập tên ứng dụng (ví dụ: "Facebook") để tìm kiếm và chọn các ứng dụng cần thiết.
    • Chọn Ok để lưu lại.

Bước 2: Gán profile vào Policy

  1. Vào Policy & Objects > Firewall Policy.
  2. Chọn policy từ LAN đi Internet mà bạn muốn áp dụng (ví dụ: Policy cho phép người dùng nội bộ truy cập Internet).
  3. Trong phần Security Profiles, bật Application Control và chọn profile vừa tạo.
  4. Save lại policy.

3. Kiểm tra hoạt động Application Control

Vào Log & Report > Security Events > Application Control để xem các ứng dụng bị chặn hoặc cho phép theo cấu hình của bạn.

4. Kết luận

Tính năng Application Control giúp doanh nghiệp kiểm soát lưu lượng truy cập mạng, tăng cường bảo mật, và duy trì hiệu suất làm việc ổn định. Việc cấu hình đúng cách sẽ:

  • Ngăn chặn các ứng dụng không phù hợp trong môi trường làm việc.

  • Giảm thiểu nguy cơ từ các ứng dụng tiềm ẩn rủi ro.

  • Tăng khả năng giám sát và phân tích hành vi người dùng trong hệ thống mạng.

Bạn đang cần tư vấn về sản phẩm Hướng Dẫn Cấu Hình Application Control Trên FortiGate

Vui lòng để lại số điện thoại hoặc lời nhắn, nhân viên sẽ liên hệ trả lời bạn sớm nhất

Đánh giá
Điểm 5/5 trên 1 đánh giá
(*) là thông tin bắt buộc

Xem thêm các bình luận khác Ẩn bớt
Đang tải...