Administration and management Flashcards
Wat zijn de drie methoden om admin toegang te verlenen?
- Admnistrative profiles
- Trusted hosts
- ADOMs
Wat zijn de vier default profiles op de FA? En wat doen ze?
- Super_User -> volledige toegang
- Standard_User -> r/w rechten voor device, niet systeem
- Restricted_User -> r rechten voor device, niet systeem. Ook niet naar de management extensie
- No_Permiossions_User -> Geen rechten. Gebruikt bij bijvoorbeeld het tijdelijk ontnemen van rechten
Goed of fout
Trusted hosts werkt enkel op de GUI als je via SSH inlogt
Fout
Trusted host geldt voor zowel GUI als CLI
Wat is een wildcard administrator?
De mogelijkheid om gebruikers the authenticeren met behulp van remote authenticatie servers. Hierdoor hoeft er op de lokale FA geen gebruikersbeheer uitgevoerd te worden (handig bijvoorbeeld als 1 iemand het bedrijf verlaat).
Goed of fout
Het aanmaken van remote authentication groups wordt gedaan in het scherm voor de remote authentication server
Fout
Het aanmaken van remote authentication groups kan enkel via de CLI
Wat is SAML?
Een protocol die SSO ondersteunt in de security fabric.
Wat zijn de rollen die de FortiAnalyzer kan hebben bij SAML?
- Identity Provider
- Service Provider
- Fabric Service Provider (als een externe identity provider aanwezig is
Goed of fout
Alle gebruikers kunnen de administrator login status monitoren
Fout
Bij default is dit alleen mogelijk voor de Super_User
Hoe herken je of een admin gebruiker online is in het monitoring login status scherm?
Een groene checkmark zal bij de gebruiker staan
Wat moet er ingesteld worden om de FortiGate logs door te sturen naar de FortiAnalyzer?
De FortiGate logging instellingen moeten enabed worden
Wat zijn de voordelen van FortyAnalyzer HA?
- Real time redundancy
- Sync van logs en data onder meerdere FAs
- Load wordt verdeeld
Wat is het maximum aantal FAs in een cluster?
4, 1 primary en 3 secundaries
Wat is een voorwaarde voor FA HA clusters?
De devices moeten allen van dezelfde serie zijn, dezelfde firmware hebben en dienen zichtbaar te zijn voor elkaar binnen het netwerk. Daarnaast dienen zij dezelfde modus te draaien.
Wat is een voorwaarde voor FA HA clusters op VMs?
Het moet op hetzelfde platform draaien
Welke protocol moet mogelijk zijn voor FA HA clusters?
VRRP