تأمين وفحص حركة HTTPS المشفرة باستخدام SSL/TLS Deep Inspection على FortiGate
تفاصيل العمل
مشروع عملي لتأمين ومراقبة حركة الإنترنت المشفرة داخل شبكة محاكاة باستخدام FortiGate وEVE-NG. الهدف كان معالجة مشكلة مهمة في أمن الشبكات: أن معظم حركة الويب أصبحت مشفرة عبر HTTPS، وبالتالي قد تمر تهديدات أو مواقع غير مرغوبة دون رؤية كافية من الـFirewall. قمت بتصميم بيئة الشبكة، وإعداد سياسات الـFirewall، ثم تطبيق SSL/TLS Deep Inspection لفك وفحص حركة HTTPS المشفرة، مع إنشاء وتطبيق Custom CA Certificate على أجهزة الاختبار. بعد ذلك تم دمج الفحص مع Web Filtering وApplication Control وSecurity Profiles، وإعداد الاستثناءات المناسبة، ثم اختبار السيناريوهات المختلفة للتأكد من السماح بالـTraffic المصرح به وحظر المحتوى غير المسموح. تم التحقق من النتائج من خلال FortiView وSecurity Events ومتابعة حركة الـTraffic والأحداث الأمنية، مع توثيق الإعدادات والنتائج النهائية. النتيجة: بيئة FortiGate قادرة على رؤية وفحص حركة HTTPS المشفرة وتطبيق سياسات الحماية عليها بدل التعامل معها كـTraffic مشفر غير مرئي.
مهارات العمل
بطاقة العمل
طلب عمل مماثل