سر فصلهای دوره آموزشی NSE 4 FortiGate شامل مباحث مختلف مرتبط با پیادهسازی، مدیریت و عیبیابی فایروالهای FortiGate است. این دوره برای متخصصان شبکه و امنیت طراحی شده است و هدف آن آموزش مفاهیم پیشرفته فایروالهای FortiGate است.
بخش 1. مقدمهای بر فایروالهای FortiGate و مفهوم امنیت شبکه
فصل 1. معرفی فایروالهای FortiGate
- تعریف فایروال و نقش آن در امنیت شبکه
- تاریخچه و تکامل فایروالهای FortiGate
- آشنایی با برند Fortinet و محصولات مرتبط
فصل 2. ویژگیهای کلیدی فایروالهای FortiGate
- مقایسه FortiGate با سایر فایروالهای موجود در بازار
- قابلیتهای هوشمند امنیتی (Threat Intelligence)
- مزایای استفاده از FortiGate در مقایسه با رقبا
فصل 3. معماری FortiGate و سیستمعامل FortiOS
- بررسی ساختار سختافزاری فایروالهای FortiGate
- اجزای اصلی سیستمعامل FortiOS
- نقش FortiOS در عملکرد امنیتی و مدیریتی
فصل 4. اهمیت فایروالها در امنیت شبکه
- تأثیر فایروالها در کاهش تهدیدات سایبری
- نقش فایروال در حفاظت از شبکههای داخلی و خارجی
- کاربرد فایروال در معماری Zero Trust
فصل 5. تفاوتهای FortiGate با سایر فایروالها
- تحلیل تفاوت در رویکرد امنیتی
- بررسی فناوریهای اختصاصی Fortinet (مانند Security Fabric و FortiGuard)
- مقایسه قابلیتهای مدیریتی و کاربری
فصل 6. کاربردهای عملی فایروالهای FortiGate
- سناریوهای معمول استفاده (SMB، Enterprise، Cloud)
- استفاده از FortiGate در شبکههای چندلایه (LAN، WAN، DMZ)
- نقش FortiGate در امنیت شبکههای ترکیبی (Hybrid Networks)
بخش 2. پیکربندی اولیه و مدیریت فایروال FortiGate
فصل 1. آمادهسازی برای نصب FortiGate
- پیشنیازها و نیازمندیهای سیستم
- انتخاب مدل مناسب FortiGate بر اساس نیازهای شبکه
فصل 2. نصب و راهاندازی فایروال FortiGate
- نحوه نصب دستگاه FortiGate
- روشهای مختلف نصب (نصب فیزیکی یا نصب از طریق کنسول مدیریتی)
فصل 3. پیکربندی اولیه دستگاه FortiGate
- تنظیمات اولیه سیستم (پیکربندی تاریخ و زمان، تنظیمات زبان و منطقه)
- پیکربندی آدرسدهی IP (آدرسهای استاتیک یا DHCP)
- پیکربندی پورتها و اتصال دستگاه به شبکه
فصل 4. پیکربندی و مدیریت رابطهای شبکه (Interfaces)
- پیکربندی رابطهای فیزیکی و مجازی (VLANs)
- تنظیمات اولیه هر رابط (IP address، subnet mask)
- مدیریت ارتباطات داخلی و خارجی دستگاه
فصل 5. مدیریت دسترسی به دستگاه FortiGate
- پیکربندی حسابهای کاربری مدیریتی و سطح دسترسی
- تنظیمات رمزهای عبور و بهروزرسانی آنها
- مدیریت دسترسی به دستگاه از طریق HTTPS، SSH، و Console
فصل 6. پیکربندی مدیریت دسترسی از راه دور
- تنظیمات دسترسی از راه دور برای مدیران شبکه (VPN یا Web Access)
- پیکربندی مجوزهای دسترسی به دستگاه از طریق اینترنت یا شبکه خصوصی
- مدیریت پروتکلهای دسترسی از راه دور
فصل 7. پیکربندی پروفایلها و تنظیمات امنیتی اولیه
- ایجاد و پیکربندی پروفایلهای امنیتی (Firewall Profiles)
- تنظیمات اولیه برای فیلتر کردن ترافیک و پیادهسازی سیاستهای امنیتی
فصل 8. پیکربندی و استفاده از ابزارهای مدیریت و نظارت
- استفاده از رابط کاربری وب (Web GUI) برای مدیریت فایروال
- آشنایی با CLI (Command Line Interface) برای پیکربندی پیشرفتهتر
- استفاده از FortiManager برای مدیریت چندین دستگاه FortiGate
فصل 9. پشتیبانگیری و بازیابی پیکربندی فایروال
- نحوه پشتیبانگیری از پیکربندیهای دستگاه
- بازیابی تنظیمات از پشتیبانها در صورت بروز مشکل
فصل 10. بررسی و تست پیکربندیهای اولیه
- استفاده از ابزارهای تشخیصی مانند ping و traceroute برای بررسی صحت تنظیمات
- تست عملکرد پیکربندیهای شبکه و دسترسیها
بخش 3. سیاستها و قوانین فایروال FortiGate
فصل 1. مقدمهای بر سیاستها و قوانین فایروال
- تعریف سیاستهای فایروال و نقش آنها در مدیریت ترافیک شبکه
- تفاوت بین سیاستهای امنیتی و قوانین فایروال
- اصول سیاستگذاری در فایروالهای FortiGate
- انواع سیاستهای فایروال در FortiGate (Inbound, Outbound, Internal)
فصل 2. پیکربندی و مدیریت قوانین فایروال
- معرفی قوانین فایروال (Access Control List – ACL)
- ایجاد، ویرایش، و حذف قوانین فایروال
- ترتیب اولویت قوانین و تأثیر آن در فیلتر کردن ترافیک
- نحوه تعریف منابع و مقصدها در قوانین فایروال
- استفاده از پروتکلها و پورتها در قوانین فایروال
فصل 3. مسیریابی ترافیک و فیلتر کردن بر اساس پروتکلها و آدرسها
- مسیریابی ترافیک با استفاده از سیاستها
- نحوه تنظیم فیلترهای ترافیک بر اساس پروتکلها (TCP, UDP, ICMP)
- فیلتر کردن ترافیک بر اساس آدرسهای IP (Source/Destination IP)
- اعمال محدودیتهای ترافیکی برای آدرسهای خاص
فصل 4. سیاستهای امنیتی
- امنیت ورودی (Inbound Security Policies): محدودیتهای ترافیک ورودی از منابع خارجی
- امنیت خروجی (Outbound Security Policies): محدودیتهای ترافیک خروجی به شبکههای خارجی
- سیاستهای NAT (Network Address Translation): تنظیمات NAT برای ترجمه آدرسها و نحوه اعمال آنها
- پیکربندی Dynamic NAT و Static NAT در FortiGate
- NAT Traversal برای عبور از فایروالها در VPNها
فصل 5. پیکربندی پورتفورواردینگ
- تعریف پورتفورواردینگ و اهمیت آن در تنظیمات فایروال
- پیکربندی پورتفورواردینگ در FortiGate برای سرویسهای مختلف (مثال: وبسایتها، FTP)
- تنظیمات لازم برای محافظت از سرورها با استفاده از پورتفورواردینگ
فصل 6. پیکربندی و مدیریت فیلترینگ محتوا
- فیلتر کردن ترافیک HTTP/HTTPS با استفاده از قوانین فایروال
- محدود کردن دسترسی به سایتهای خاص و استفاده از URL Filtering
- ایجاد سیاستهای خاص برای وبسایتها و منابع خاص بر اساس محتوا
فصل 7. گزارشگیری و نظارت بر سیاستهای فایروال
- نحوه مشاهده و تجزیه و تحلیل گزارشهای مربوط به سیاستهای فایروال
- تنظیم هشدارها برای سیاستها و قوانین فایروال
- استفاده از FortiAnalyzer برای نظارت دقیقتر بر تأثیر قوانین فایروال
بخش 4. VPN و اتصالات امن
فصل 1. مفاهیم VPN (Virtual Private Network):
- تعریف VPN و کاربردهای آن در شبکههای سازمانی
- تفاوت VPN و فایروالهای معمولی در امنیت شبکه
- انواع VPN: Site-to-Site VPN و Remote Access VPN
فصل 2. پیکربندی IPsec VPN در FortiGate:
- آشنایی با پروتکل IPsec و نحوه پیکربندی آن در FortiGate
- ایجاد و مدیریت Tunnelهای IPsec برای ارتباط امن میان دو شبکه
- تنظیمات پیشرفته Tunnelهای IPsec (درگاهها، آدرسدهی، رمزگذاری و احراز هویت)
فصل 3. پیکربندی SSL VPN در FortiGate:
- مفهوم SSL VPN و تفاوت آن با IPsec VPN
- نحوه پیکربندی SSL VPN برای دسترسی امن از راه دور
- تنظیمات کاربر و احراز هویت در SSL VPN
- نحوه اتصال و دسترسی به شبکه از طریق SSL VPN
فصل 4. تنظیمات امنیتی VPN در FortiGate:
- پیکربندی احراز هویت چند عاملی (Multi-factor Authentication – MFA) در VPN
- استفاده از سیستمهای احراز هویت خارجی (RADIUS, LDAP)
- تنظیمات فایروال و امنیت برای محافظت از VPN
فصل 5. حل مشکلات و تحلیل اتصال VPN:
- نحوه تحلیل مشکلات VPN و حل مشکلات متداول در اتصال VPN
- ابزارهای تشخیصی برای VPN (مانند logs و debug)
- بررسی مشکلات عمومی مثل Timeouts، Authentication Failures، و Routing Issues
فصل 6. احراز هویت کاربران در VPN و رفع مشکلات آن:
- پیکربندی و مدیریت احراز هویت برای کاربران VPN
- بررسی مشکلات مربوط به احراز هویت و نحوه رفع آنها
- استفاده از ابزارهای FortiGate برای مدیریت و بررسی دسترسی کاربران
فصل 7. پیادهسازی فایروال با استفاده از VPN برای محافظت از ترافیک:
- استفاده از VPN به عنوان لایه امنیتی در فایروال FortiGate
- پیکربندی فیلترینگ ترافیک و پروتکلها در شبکههای VPN
- نحوه استفاده از VPN برای حفاظت از دادههای حساس و محرمانه
فصل 8. پیکربندی و مدیریت اتصال VPN برای شبکههای چندگانه (Multi-site VPN):
- تنظیمات VPN برای ارتباط امن میان چندین سایت یا دفاتر مختلف
- نحوه پیادهسازی Mesh VPN و Hub-and-Spoke VPN
- استفاده از Dynamic Routing Protocols در شبکههای VPN
بخش 5. فیلترینگ محتوا و مدیریت تهدیدات
فصل 1. معرفی فیلترینگ محتوا
- مفهوم فیلترینگ محتوا در امنیت شبکه
- ضرورت استفاده از فیلترینگ محتوا در فایروالها
- انواع تهدیدات محتوا (ویروسها، بدافزارها، محتواهای مخرب)
فصل 2. پیکربندی فیلترینگ وب (Web Filtering)
- مفهوم فیلترینگ وب در فایروال FortiGate
- نحوه پیکربندی و استفاده از Web Filtering Profile
- روشهای فیلتر کردن محتوا بر اساس دستهبندیها و URL
- استفاده از FortiGuard Web Filtering برای حفاظت از کاربران
- تنظیمات بهینه برای فیلتر کردن وبسایتهای مخرب
فصل 3. تنظیمات فیلترینگ URL
- نحوه پیکربندی و استفاده از URL Filtering
- فیلتر کردن سایتها بر اساس دامنه، کلمات کلیدی و مسیرها
- تنظیمات محدودیت دسترسی به سایتهای خاص (مثلاً سایتهای نامناسب برای محل کار)
- تنظیم قوانین فیلترینگ بر اساس پروتکلهای مختلف (HTTP, HTTPS)
فصل 4. فیلترینگ ایمیل
- معرفی فیلترینگ ایمیل در فایروال FortiGate
- تنظیمات مربوط به Anti-Spam و Anti-Virus برای ایمیل
- بررسی و پیکربندی فیلترینگ ایمیل برای جلوگیری از حملات فیشینگ و هرزنامهها
- تنظیمات فیلتر کردن ایمیلهای مشکوک با استفاده از FortiGuard Email Filtering
فصل 5. تشخیص و پیشگیری از تهدیدات (IPS)
- مفهوم IPS (Intrusion Prevention System) در فایروال FortiGate
- نحوه پیکربندی IPS برای شناسایی و پیشگیری از حملات
- تنظیمات مربوط به IPS Signature، ترافیک مشکوک و الگوریتمهای تشخیص
- تحلیل و پاسخ به حملات تشخیص داده شده توسط IPS
- انواع مختلف تهدیدات شایع که IPS قادر به شناسایی آنهاست
فصل 6. ضد ویروس و ضد بدافزار (Anti-Virus and Anti-Malware)
- معرفی سیستمهای ضد ویروس در فایروال FortiGate
- نحوه پیکربندی و استفاده از FortiGate Anti-Virus برای جلوگیری از حملات ویروسی
- تنظیمات و پیکربندی برای اسکن ترافیک ورودی و خروجی برای ویروسها
- شناسایی و پیشگیری از تهدیدات بدافزارها
- نحوه گزارشگیری و تجزیه و تحلیل تهدیدات شناساییشده
فصل 7. شناسایی و جلوگیری از حملات DoS و DDoS
- مفهوم حملات DoS (Denial of Service) و DDoS (Distributed Denial of Service)
- نحوه شناسایی حملات DoS/DDoS و پیکربندی FortiGate برای مقابله با آنها
- تنظیمات محافظت از سرور و زیرساختها در برابر حملات انکار سرویس
- پیادهسازی ابزارهای پیشگیری از DoS و DDoS در فایروال
- تحلیل رفتار ترافیک برای شناسایی حملات DoS و DDoS
- پرسشهای شما، بخش مهمی از دوره است:
هر سوال یا مشکلی که مطرح کنید، با دقت بررسی شده و پاسخ کامل و کاربردی برای آن ارائه میشود. علاوه بر این، سوالات و پاسخهای شما به دوره اضافه خواهند شد تا برای سایر کاربران نیز مفید باشد. - پشتیبانی دائمی و در لحظه:
تیم ما همواره آماده پاسخگویی به سوالات شماست. هدف ما این است که شما با خیالی آسوده بتوانید مهارتهای خود را به کار بگیرید و پروژههای واقعی را با اعتماد به نفس کامل انجام دهید. - آپدیت دائمی دوره:
این دوره به طور مداوم بهروزرسانی میشود تا همگام با نیازهای جدید و سوالات کاربران تکمیلتر و بهتر گردد. هر نکته جدید یا مشکل رایج، در نسخههای بعدی دوره قرار خواهد گرفت.
حرف آخر
با ما همراه باشید تا نه تنها به مشکلات شما پاسخ دهیم، بلکه در مسیر یادگیری و پیشرفت حرفهای، شما را پشتیبانی کنیم. هدف ما این است که شما به یک متخصص حرفهای و قابلاعتماد تبدیل شوید و بتوانید با اطمینان پروژههای واقعی را بپذیرید و انجام دهید.
📩 اگر سوالی دارید یا به مشکلی برخوردید، همین حالا مطرح کنید!
ما در کوتاهترین زمان ممکن پاسخ شما را ارائه خواهیم داد. 🙌[/cdb_course_lesson][/cdb_course_lessons]
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

moj.alipour علیپورخوبده (خریدار محصول)
با سلام. این دوره یکی از بهترین دوره های زبان فارسی آموزش فورتی گیت بود که توسط مهندس علیزاده تدریس شد. کانسپت های فایروالینگ و ابزارهای موجود در دیوایس فورتی گیت را و آنچه که در محیط واقعی با آن برخورد میکنید را به طور کامل پوشش میدهد و میتوانید در این دوره آموزش ببینید. توجه داشته باشید اجرای فایل لابراتوار شما را در درک عمیق مفاهیم و اجرا پروژه کمک خواهد کرد.
fzl.moradi moradi (خریدار محصول)
سلام
روز بخیر
برای استفاده بهتر از این آموزش نیاز به فایل های شبیه سازی و ایزو می باشد،ممنون میشم پیگیری نمایید تا زودتر در دسترس قرار گیرد.
با تشکر
مهندس عیسی رشوند (مدیر سایت)
سلام ، تمامی نرم افزارهای مربوطه را در داخل سایت می گذاریم دانلود کنید
https://faraznetwork.ir/category/download/
fzl.moradi moradi (خریدار محصول)
سلام
مهم ترین ابزار جهت اجرای این دوره ایمیج فورتیگیت می باشد که متاسفانه فایل اون رو پیدا نکردم
ممنون میشم لینک دانلود آن را قرار دهید.
با تشکر
FGT_VM64_KVM-v6-build1010-FORTINET.out.kvm.zip
مهندس عیسی رشوند (مدیر سایت)
سلام مهندس عزیز بزودی بر روی سایت قرار می دهیم
nameinsoft دلشاد (خریدار محصول)
سلام این ایمیج هایی که استاد در چلسه اول مطرح کردند الان از چه طریقی من میتونم دسترسی داشته باشم و دانلود کنم ؟
چون من توی این صفحه که چیز خاصی ندیدم ؟
ممنون راهنمایی بفرمایید.
عیسی رشوند (مدیر سایت)
سلام بزودی در سایت قرار می دهیم
زهرا اسانلو (خریدار محصول)
سلام
این دوره دقیقا 40 ساعت هست؟
عیسی رشوند (مدیر سایت)
سلام هر جلسه حدود 2 ساعت هستش ، زمان دوره اصلاح شد
امیرحسین زرین فرد (خریدار محصول)
با سلام و احترام
ویدیو های این دوره کامل می باشد؟؟(مجموعا 13 جلسه هست؟)
با سپاس
عیسی رشوند (مدیر سایت)
سلام بله کامل هستش 13 جلسه کلاس آنلاین بوده