REJESTRACJA PRODUKTU FORTINET KROK PO KROKU Aby zarejestrować produkt Fortinet musisz posiadać konto na portalu https://support.fortinet.com Jeśli nie posiadasz konta wybierz opcję Create an Account aby je założyć, na stronie https://support.fortinet.com/login/userlogin.aspx Jeśli posiadasz konto możesz rozpocząć rejestrację produktu: 1. Wejdź na stronę: https://support.fortinet.com/login/userlogin.aspx 2. Wpisz login (adres e-mail podany przy zakładaniu konta) i hasło (podane przy zakładaniu konta) a następnie zaloguj się (Sign In). 3. Wybierz Rejestracja/Odnowienie (Register/Renew) 4. Rozpocznij rejestrację wpisując numer seryjny urządzenia, a następnie przejdź do kolejnego etapu (Next).
5. Jeśli kupiłeś dodatkowe serwisy lub odnowienia serwisów dla urządzenia to zarejestruj je wpisując w pole Support Contract No. numer z licencji, którą otrzymałeś. Numer ten znajdziesz na drugiej stronie otrzymanego dokumentu w miejscu Contract Registration Code. Jeśli chcesz zarejestrować wyłącznie urządzenie pozostaw pole Support Contract No. puste. Uwaga! Jeśli zakupiłeś urządzenie typu Bundle serwisy nie wymagają osobnej rejestracji. Rejestrujesz tylko urządzenie a serwisy wchodzące w skład Bundle zostaną zarejestrowane automatycznie. 6. Wskaż nazwę firmy, u której zakupiłeś produkt Fortinet (Your Fortinet Partner) a następnie kliknij Dalej (Next). 7. Zapoznaj się z regulaminem a następnie zaznacz akceptację ( I have read, understood and accepted the contract stated above ) i kliknij Dalej (Next).
8. Weryfikacja i potwierdzenie rejestracji. Odnajdziesz tu informację o serwisach, jeśli zakupiłeś urządzenie typu Bundle, zarejestrowałeś zakupione serwisy wraz z urządzeniem lub zarejestrowałeś odnowienie serwisów (patrz punkt 5). Informacja zawiera rodzaj serwisu, datę jego rozpoczęcia i zakończenia. Przeczytaj uważnie. Jeśli nie zgadzasz się z którąś z prezentowanych informacji nie akceptuj rejestracji i skontaktuj się ze sprzedawcą lub ze wsparciem Fortinet poprzez założenie sprawy dotyczącej rejestracji produktów/ kontraktów (CustomerService ticket). Jeśli wszystko się zgadza zatwierdź warunki zaznaczając odpowiednią opcję i zaakceptuj rejestrację klikając na Confirm. 9. Produkt został zarejestrowany. Jeśli chcesz zarejestrować kolejny produkt kliknij Zarejestruj więcej (Register More). Aby zakończyć kliknij Koniec (Finish).
TWORZENIE SUBKONTA DODAWANIE UŻYTKOWNIKA KONTA W celu ułatwienia świadczenia wsparcia przez partnera Fortinet zadbaj o to by utworzyć mu subkonto na stronie https://support.fortinet.com/login/userlogin.aspx 1. Po zalogowaniu się do portalu supportowego należy wejść w konfigurację profilu klikając zaznaczoną w prawym górnym rogu ikonkę z nazwą konta. 2. W widoku podsumowującym profil należy kliknąć Manage User. A w kolejnym widoku ikonkę dodawania nowego użytkownika. 3. W następnym kroku należy podać informacje na temat tworzonego konta: nazwę konta, adres email będący jednocześnie loginem do nowego konta. Na ten adres zostanie wysłane potwierdzenie utworzenia konta z linkiem umożliwiającym ustawienie hasła dostępu. Dodatkowo zaznaczyć można opcję powiadamiania konta nadrzędnego o aktualizacjach zgłoszeń wygenerowanych przez subkonto i zbliżających się terminach wygaśnięcia wsparcia. Można również zezwolić na tworzenie kolejnych subkont.
Ważną opcją jest ustawienie odpowiedniego dostępu: Full Access powoduje, że użytkownik subkonta widzi wszystkie urządzenia z konta nadrzędnego natomiast Limit Access pozwala wskazać urządzenia, które będą widoczne na subkoncie. W tym momencie subkonto jest już utworzone. Poniżej widok na subkonta z poziomu konta mastera. Z tego poziomu można edytować konta, urządzenia im udostępnione, opisy, wykonać reset hasła oraz usunąć subkonto. Z poziomu subkonta zarządzać można przypisanymi do niego urządzeniami, pobierać aktualizacje itd. Przykładowe widoki poniżej:
FortiCloud FortiCloud to serwis internetowy pozwalający na analizę zabezpieczeń, gromadzenie logów oraz zarządzanie dla urządzeń FortiGate i FortiWifi. Umożliwia partnerom i użytkownikom końcowym centralne raportowanie, analizę ruchu, zarządzanie konfiguracjami oraz zbieranie logów bez konieczności użycia dodatkowego sprzętu lub oprogramowania. FortiCloud oferuje następujące usługi: analizowanie w chmurze gromadzenie logów na serwerze możliwość obserwowania ruchu i aplikacji monitorowanie i ostrzeganie w czasie rzeczywistym zarządzanie konfiguracjami Usługa FortiCloud w wersji podstawowej jest bezpłatna. W darmowej wersji mamy do dyspozycji 1GB miejsca na logi i możemy je przechowywać przez miesiąc, jest też wprowadzone ograniczenie transferu do 100MB logów dziennie. Aktywacja usługi FortiCloud: Zakładamy konto na stronie https://www.forticloud.com/com.fortinet.gwt.main/login.jsp W GUI urządzenia FortiGate w zakładce license information włączamy usługę FortiCould oraz podjemy id konta i hasło W zakładce log&report zaznaczamy opcję Send Logs to FortiCloud. FortiToken-200 FortiToken-200 pozwala organizacjom wdrożyć rozwiązanie dwuskładnikowego uwierzytelnienia. Jest to łatwy w użyciu token sprzętowy generujący hasła jednorazowe (OTP), zmniejszający ryzyko przełamania zabezpieczeń jakie niesie za sobą uwierzytelnienie bazujące tylko na jednym składniku jak np. statyczne hasła dostępu. FortiToken umożliwia administratorom podniesienie poziomu bezpieczeństwa użytkowników zarówno zdalnych jak i pracujących w siedzibie organizacji. Urządzenia FortiToken są częścią strategii wieloskładnikowego uwierzytelnia, przygotowanej przez Fortineta, mającej na celu ułatwienie prowadzenia biznesu, ochronę danych, obniżenie kosztów IT oraz zwiększenie produktywności pracowników. FortiToken gwarantuje, że tylko autoryzowani użytkownicy będą mieli dostęp do wrażliwych danych w organizacji. Korzyści: Redukcja kosztów i złożoności rozwiązania poprzez wykorzystanie urządzeń FortiGate obecnych w organizacji jako serwery uwierzytelniające Seedy tokenów przechowywane w bazie FortiGuard znacząco ułatwiają wdrożenie rozwiązania Wieczna licencja na token eliminuje koszty wykupywania subskrypcji Niski koszt początkowy, wysoka skalowalność rozwiązania oraz podniesienie produktywności użytkowników Rejestracja FortiTokena oraz podstawowa konfiguracja uwierzytelniania z wykorzystaniem kodu jednorazowego.
Uwierzytelnianie dwuskładnikowe z wykorzystaniem tokena można zastosować w następujących scenariuszach: Uwierzytelnianie w regułach Firewall Uwierzytelnianie do zarządzania Uwierzytelnianie w dostępie za pośrednictwem tunelu IPSec VPN Uwierzytelnianie w dostępie za pośrednictwem tunelu SSL VPN Przykład uwierzytelniania w regule Firewall: 1. Rejestrujemy token w urządzeniu Fortigate: Zakładka User>>FortiToken>>Fortitoken Wybieramy Create New: To wprowadzamy numer seryjny tokena lub możemy zaimportować listę numerów seryjnych z pliku txt. Zatwierdzamy OK. Podświetlamy wybraną linię z numerem seryjnym i wybieramy opcję Activate 2. Tworzymy użytkownika lokalnego: Zakładka User>>User Wybieramy opcję Create New, wprowadzamy nazwę użytkownika, hasło, zaznaczamy opcję Enable Two-factor Authentication i wybieramy numer seryjny tokena przypisanego do użytkownika. Zatwierdzamy OK. 3. Definiujemy Grupę: Zakładka User>>User Group>>User Group Wybieramy Create New, Zaznaczamy funkcję Grupy (np Firewall), dodajemy użytkownika do okna Members Zatwierdzamy OK. 4. Włączamy uwierzytelnianie w regule Firewall. Zakładka Policy>>Policy>>Policy Wybieramy opcję Create New Zaznaczamy opcję: Enable Identity Based Policy i wybieramy Add W nowym oknie wybieramy zdefiniowaną wcześniej grupę i uzupełniamy pozostałe parametry, potwierdzamy OK Zatwierdzamy regułę Firewall: OK Aktywację tokena możemy również wymusić z poziomu CLI poleceniem: execute fortitoken activate Synchronizację tokena wymuszamy poleceniem: execute fortitoken sync <serial_number> <code> <next code>
Oddział w Polsce ul. Złota 59 Złote Tarasy - LUMEN II 00-102 Warszawa poland@fortinet.com www.fortinet.pl