Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
FortiADC propose des fonctions de sécurité applicative et réseau selon la configuration et les licences disponibles. Le WAF, les mécanismes de bots, la DLP et les fonctions d’API ne traitent pas tous le même risque. Leur présence ne remplace pas un inventaire des applications et des usages légitimes.
L’apprentissage doit être interprété : le trafic observé peut contenir des erreurs ou des activités indésirables. Une proposition issue de l’apprentissage ne doit pas devenir automatiquement une autorisation durable. Préparez des tests applicatifs et des exceptions limitées, avec une justification.
Les contrôles réseau, antivirus, IPS, réputation, géolocalisation et DoS ont leurs propres critères. L’authentification et les intégrations ZTNA ajoutent une décision d’identité ou de contexte. Un blocage peut donc provenir de plusieurs niveaux : il faut lire le journal du contrôle responsable.
Les repères à distinguer
OWASP sert de repère pour des risques, pas de promesse de conformité absolue. La protection doit être liée au comportement réel de l’application et à la visibilité disponible, notamment pour TLS.
| Contrôle | Périmètre |
|---|---|
| WAF et apprentissage | Requêtes et comportement applicatif |
| API et bots | Usages, automatisation et endpoints |
| DLP | Contenu et données concernés |
| DoS et limites | Volumes et comportements réseau |
| Authentification ou ZTNA | Identité et contexte d’accès |
Un scénario pour pratiquer
Choisissez une application de lab avec des usages connus.
- Tester les parcours légitimes avant d’activer un blocage.
- Appliquer une protection limitée et examiner ses journaux.
- Produire un cas de refus inoffensif puis vérifier le contrôle déclencheur.
- Revoir les propositions d’apprentissage et les exceptions avant extension.
Diagnostiquer sans sauter les étapes
Pour un faux positif, conservez la requête, le contexte et le journal avant de créer une exception. Une exception globale peut supprimer une protection utile à d’autres routes.
| Observation | Vérification utile |
|---|---|
| Requête légitime bloquée | Journal WAF et élément déclencheur |
| API non couverte | Découverte, publication et politique API |
| Client automatisé refusé | Protection bots et usage autorisé |
| Échec d’accès utilisateur | Authentification, ZTNA et politique |
À vous de raisonner
Une règle bloque une route légitime. Faut-il désactiver tout le WAF ?
Voir le corrigé
Non en première intention. Identifiez le contrôle responsable et cherchez un réglage ou une exception limitée à la condition légitime, puis testez que les protections utiles restent actives.
Pour approfondir
Continuer le parcours
Retrouver les 6 guides du parcours FortiADC 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- Enterprise Firewall 7.6 Administrator — Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan