Comprendre Fortinet · FortiADC 7.6 Administrator

FortiADC : sécurité applicative, API et contrôles réseau

Associer chaque protection à son périmètre et préparer une recette qui limite les faux positifs.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

FortiADC propose des fonctions de sécurité applicative et réseau selon la configuration et les licences disponibles. Le WAF, les mécanismes de bots, la DLP et les fonctions d’API ne traitent pas tous le même risque. Leur présence ne remplace pas un inventaire des applications et des usages légitimes.

L’apprentissage doit être interprété : le trafic observé peut contenir des erreurs ou des activités indésirables. Une proposition issue de l’apprentissage ne doit pas devenir automatiquement une autorisation durable. Préparez des tests applicatifs et des exceptions limitées, avec une justification.

Les contrôles réseau, antivirus, IPS, réputation, géolocalisation et DoS ont leurs propres critères. L’authentification et les intégrations ZTNA ajoutent une décision d’identité ou de contexte. Un blocage peut donc provenir de plusieurs niveaux : il faut lire le journal du contrôle responsable.

Comprendre en imageFortiADC : sécurité applicative, API et contrôles réseau
FortiADC : sécurité applicative, API et contrôles réseau Associer chaque protection à son périmètre et préparer une recette qui limite les faux positifs. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Client Requête et identité 02 Contrôles FortiADC Application et réseau 03 Application Routes légitimes 04 Logs Décision et déclencheur
Associer chaque protection à son périmètre et préparer une recette qui limite les faux positifs. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

OWASP sert de repère pour des risques, pas de promesse de conformité absolue. La protection doit être liée au comportement réel de l’application et à la visibilité disponible, notamment pour TLS.

Relier contrôle et risque
ContrôlePérimètre
WAF et apprentissageRequêtes et comportement applicatif
API et botsUsages, automatisation et endpoints
DLPContenu et données concernés
DoS et limitesVolumes et comportements réseau
Authentification ou ZTNAIdentité et contexte d’accès

Un scénario pour pratiquer

Choisissez une application de lab avec des usages connus.

  1. Tester les parcours légitimes avant d’activer un blocage.
  2. Appliquer une protection limitée et examiner ses journaux.
  3. Produire un cas de refus inoffensif puis vérifier le contrôle déclencheur.
  4. Revoir les propositions d’apprentissage et les exceptions avant extension.

Diagnostiquer sans sauter les étapes

Pour un faux positif, conservez la requête, le contexte et le journal avant de créer une exception. Une exception globale peut supprimer une protection utile à d’autres routes.

Quel contrôle a décidé ?
ObservationVérification utile
Requête légitime bloquéeJournal WAF et élément déclencheur
API non couverteDécouverte, publication et politique API
Client automatisé refuséProtection bots et usage autorisé
Échec d’accès utilisateurAuthentification, ZTNA et politique

À vous de raisonner

Une règle bloque une route légitime. Faut-il désactiver tout le WAF ?

Voir le corrigé

Non en première intention. Identifiez le contrôle responsable et cherchez un réglage ou une exception limitée à la condition légitime, puis testez que les protections utiles restent actives.

Pour approfondir

Continuer le parcours

Retrouver les 6 guides du parcours FortiADC 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.