본문 바로가기

Fortinet119

FortiClient EMS Tags란? FortiClient EMS Tags란? FortiClient EMS에서 엔드포인트(FortiClient가 설치된 PC)의 상태를 실시간으로 확인 후 TagEx. 엔드포인트의 운영 체제버전, 실행 중인 프로세스, 레지스트리 키값, CVE등 여러가지 값을 설정하여 상태 체크 후 Tag- 이 외에도 선택할 수 있는 Tag는 매우 다양함 1. FortiClient EMS Tag 설정 FortiClient EMS GUI > Security Posture Tags > Create 클릭 Add Rule 클릭 설정할 수 있는 Tag 확인 Tag는 ZTNA 구축 시 필수로 설정되어야 하는 부분입니다.- 클라이언트의 상태(Tag 여부)를 실시간으로 확인하며 ZTNA를 통해 내부서비스에 접근 FortiClient E.. 2026. 4. 10.
FortiClient EMS 인증서 FortiGate에 설치하기 FortiClient EMS 인증서 FortiGate에 설치하기 FortiClient EMS의 인증서를 FortiGate에 설치가 필요한 이유는- FortiGate와 FortiClient EMS의 연동- ZTNA 사용 시 FortiClient의 정보가 EMS를 통해 FortiGate로 전달될 때 해당 정보들이 암호화로 전달되어야 함 1. FortiClient EMS 인증서 다운로드 - FortiClient EMS 접속 후 System Settings > EMS Settings > EMS CA Certificate (ZTNA)에서 다운로드 표시 클릭 2. FG에 인증서 업로드 - FortiGate GUI > System > Certificates > Create/Import > CA Certificate.. 2026. 4. 9.
FortiGate Debug 예시 FortiGate Debug 예시 FortiGate ICMP Debug 예시 알아보기 1. FortiGate Debug 입력 diagnose debug flow filter proto 1diagnose debug flow filter saddr 192.168.20.7diagnose debug flow show function-name enable diagnose debug flow show iprope enablediagnose debug flow trace start 10diagnose debug enable입력한 출발지 IP의 ICMP 패킷을 Debug 2. PC에서 Ping > FG Debug 확인 id=65308 trace_id=61 func=print_pkt_detail line=5938 msg.. 2026. 4. 6.
FortiGate 7.6.5 업그레이드 후 관리자 비밀번호 변경 요구 FortiGate 7.6.5 업그레이드 후 관리자 비밀번호 변경 요구 FortiGate OS 7.6.5 업그레이드 후 관리자 암호를 변경하라는 안내를 받습니다.이번 버전부터 보안 강화를 위해 글로벌 패스워드 정책이 자동으로 활성화되었습니다. 1. 어떻게 바뀌었는지 ? FortiOS 7.6.5 버전부터는 보안 수준을 높이기 위해 기본 관리자 패스워드 정책이 다음과 같이 강제 적용대문자 1개소문자 1개특수 문자 1개1 숫자 (0-9)최소 길이는 12자입니다.업그레이드 후 해당 조건에 따라서 비밀번호를 변경 후 로그인이 필요합니다. 2. 계속 이렇게 써야하는지 ? 위의 조건이 불편하다 싶으면 로그인 후 해당 패스워드 정책을 바꿔서 사용하시면 됩니다. CLI에서 변경하는 방법 GUI에서 변경하는 방법 이.. 2026. 1. 3.
포티게이트 SSL VPN Revoked by Android: REBOOT 에러 해결 방법 포티게이트 SSL VPN Revoked by Android: REBOOT 에러 해결 방법 최근 포티게이트(FortiGate) SSL VPN을 사용하다 보면 안드로이드 사용자들에게 Error: Revoked by Android: REBOOT 라는 에러 메시지가 뜨며 연결이 끊기는 경우가 있습니다 1. 문제 증상 ID/PW 인증은 정상적으로 통과되나 몇 초 뒤 갑자기 연결이 종료되면서 Revoked by Android: REBOOT 팝업 발생되며 접속 불가 2. 원인은? 통신사에서 보안이나 망 효율화를 위해 VPN 인증 단계와 실제 세션 연결 단계 사이에서 사용자의 공인 IP를 변경하는 경우가 있어 해당 에러 메시지가 발생할 수 있습니다.해당 문제는 주로 안드로이드 기기에서 발생함 3. 해결 방법 포티게이트.. 2025. 12. 31.
FortiClient 취약점 수동 패치하는 방법 FortiClient 취약점 수동 패치하는 방법 FortiClient 취약점 수동 패치는?FortiClient의 Vulnerability Scan 기능을 통해 PC의 취약점 점검- OS, 브라우저, 애플리케이션등을 확인하고 CVE 매칭- Critical, High, Medium등 위협 등급 표시- 자동 패치 및 수동 패치 일부 취약점의 경우 자동 패치가 되지 않아 관리자가 직접 수동패치를 해줘야 합니다.FortiClient에서 자동패치가되지 않았을 경우 패치내역에서 Patch 표시- 클릭하면 Patch Scheduled로 변경이 되고 FortiClient에서 패치 설치시작 패치가 설치 후 재부팅하면 수동 패치 완료자동 패치가 적용되지 않는 경우 진행해 주시면 됩니다. FortiClient 취약점 수동 패.. 2025. 8. 18.
반응형