بهینه سازی IPS فورتی گیت-بخش 2

بهینه سازی IPS فورتی گیت

به جهت بهینه سازی سنسور IPS فورتی گیت  میتوانید از دستورات ذیل استفاده کنید، البته بستگی به مدل فایروال دارد و در تمامی سری ها پشتیبانی نمیشود

ips فورتی گیت
ips tuning fortigate

برخی از مدل های FortiGate از یک ویژگی به نام NTurbo پشتیبانی می کند که می تواند session های flow-based فایروال را در پردازنده های NP4 یا NP6 تخلیه کنند. برخی از مدل های FortiGate همچنین از offloading enhanced pattern matching برای پروفایل امنیتی flow-based به پردازنده های محتوا CP8 یا CP9 پشتیبانی می کند. شما می توانید از دستورات زیر برای پیکر بندی NTurbo و IPSA استفاده کنید.

config ips global
set np-accel-mode {none | basic}
set cp-accel-mode {none | basic | advanced}
end

اگر گزینه np-accel-mode در دسترس است، FortiGate شما از NTurbo پشتیبانی می کند: none ویژگی NTurbo را غیر فعال می کند و basic که گزینه پیش فرض است NTurbo را فعال می کند. اگر گزینه cp-accel-mode در دسترس است FortiGate شما از IPSA پشتیبانی می کند: none گزینه IPSA را غیر فعال می کند، basic ویژگی basic IPSA و advanced ویژگی enhanced IPSA را فعال می کند، که می تواند انواع بیشتری از pattern matching نسبت به basic IPSA تخلیه کند. Advanced فقط در مدل های FortiGate که دو یا بیش از دو CP8 processor یا یک یا بیش از یک CP9 processors دارند در دسترس است.

جهت نصب و راه اندلزی پیشرفته فورتی گیت با ما در تماس باشید.

ثبت نام در دوره های آموزشی فورتی گیت و فورتی وب

برگزاری دوره های سازمانی فورتی گیت و فورتی وب

اسکرول به بالا