Fortimanager 7.4 Administrator Flashcards
Vad är en ADOM?
Det är en grupp där enheter har lagts till för att manageras från FortiManager
Administrative domain
Vad gör Advanced mode när det gäller ADOMs?
Det tillåter att VDOMs läggs till i en ADOM
Vilken användare har full kontrol över alla ADOMs?
Super_user
Andra Admin konton kan knytas till ADOMs
Vilken funktion försvinner i FortiManager när man kopplar FortiAnalyzer till den för att manageras?
Advanced mode på ADOMs
Kan en FortiAnalyzer som ligger i flera ADOMs ha funktioner mellan dem?
Nej
ADOMs är fortfarande separata från varandra
FortiManager kan ta sig på en roll av en annan produkt. Vilken?
FortiAnalyzer.
FortiManager med FortiAnalyzer funktioner
Hur många loggar per sekund kan en FortiManager som har FortiAnalyzer funktioner hantera?
150 loggar per sekund
Från och upp till hur många loggar per sekund kan en dedikerad FortiAnalyzer hantera?
Börjar på 500 loggar per sekund upp till 150 000.
En FortiManager med aktiverad FortiAnalyzer-funktion saknar stöd för en funktion. Vilken?
HA
Var i en nätverkstopologi är det “best practice” att lägga en FortiManager?
Bakom en brandvägg
+Att bara tillåta nödvändiga portar för managern
Vad är skillnaden på en Fortimanager som jobbar i “Air Gap Mode” jämfört med en som jobbar i “Cascade Mode”?
Cascade Mode = nätverksansluten och kan hierarkiskt hantera flera FortiManager-enheter
Air Gap Mode = isolerad från nätverket och kräver manuell import/export av konfigurationer för att hantera säkerhetspolicyer i känsliga miljöer.
Hur ser topologin ut i Cascade Mode?
En huvud FortiManager har internet access och har underliggande FortiManagers som tar emot uppdateringar från den.
Huvud FortiManagern tar emot uppdateringar från en FortiGuard servern.
Hur ser topologin ut i Air Gap Mode?
En primary-FortiManager har internet access och är inte kopplad till några underliggande FortiManagers.
(Updates till resterande Fortimanagers får importeras manuellt)
Vad är det enda kravet i initial setup wizard?
Konfigurera SSO med FortiCare
Eller importera entitlement fil om det inte finns internet access
Vad gör “service access - FortiCare Updates?”
Tillitåter FortiManager att svara på förfrågningar från managerade enhter om t.ex efterfrågan av uppdateringar.
Vilken formatering har texten vid API-anrop till och från FortiManager?
JSON RPC Standard (JSON API)
Vilka enheter tillåter ADOMen konfigurerad som “Fabric?”
Tillåter flera typer av enheter att manageras samtidigt.
ex. (ADOM type Fortigate tillåter endast Fortigates)
Måste enheterna i ADOM:en matcha ADOD:ens firmware?
Nej, men rekommenderas att ADOM:en har samma firmware som enheterna.
Vad behöver en admin user för rättighet för att kunna konfa FortiManager?
Read/write på rpc-permit
Vad skiljer “operation mode normal” och “operation mode backup” i Fortimanagern?
Normal mode(default) - Devices kan confas både via FMG och direkt via enheterna.
Backup mode - Konfigureering sker endast direkt på managerade enheter
I backup används managern endast för revisionskotroll och tracking
Om man vill konfa en ADOM i backup mode så används vilken metod?
Script
Vad skiljer System admin och restricted admin?
System admin kan konfa allt, men även skräddarsy för admin profiler.
Restricted admin tilldelas rättigheter till specifika securtity profiles (IPS, Web Filter & App Control) baserat på tilldelade ADOMs.
Vilka tre vanliga parametrar kan man lägga på ett admin konto?
Access till specifika ADOMs
admin profiler (system/restricted)
Trusted hosts
Vilka tredjepartsprotokoll stöds för hantering av användar/administratörkonton?
LDAP, RADIUS, TACACS+ & PKI