Ce guide prépare les notions du parcours NSE 4 FortiOS 7.6. Les réglages disponibles dépendent du modèle, des licences et de la version exacte ; adaptez les exemples à un laboratoire autorisé.
Ne pas confondre un port et une application
Une politique basée sur un service réseau décrit notamment un protocole et des ports. Le contrôle applicatif cherche à reconnaître le trafic généré par une application. Fortinet décrit l’usage de décodeurs de protocole IPS, permettant une reconnaissance même lorsque des ports non standards sont employés.
Cette différence change la façon de préparer une règle. Autoriser TCP/443 ne revient pas à autoriser une seule application web. Pour réviser, formulez le besoin applicatif, puis distinguez la communication réseau nécessaire et l’action attendue lorsque le capteur identifie l’application.
Sources : Fortinet, Application control ; Fortinet, Configuring an application sensor ; Fortinet, Deep inspection ; Fortinet, Firewall policy.
Construire un capteur adapté
Un application sensor organise les actions par catégories, applications ou filtres. Les catégories offrent une sélection large ; les overrides permettent des décisions ciblées. Commencez par quelques choix explicites pour pouvoir expliquer quelle entrée produit la décision dans votre scénario.
La documentation présente des actions telles que monitor, allow, block ou quarantine. Une action de surveillance n’a pas le même effet qu’un blocage. Vérifiez les conditions d’abonnement FortiGuard Application Control et les signatures utilisées, puis associez le capteur à la politique concernée.
| Élément | Rôle ou observation | Point de vigilance |
|---|---|---|
| Service réseau | Protocole et ports | Ne décrit pas à lui seul une application |
| Catégorie | Groupe d’applications | Portée potentiellement large |
| Override | Décision ciblée | Vérifier l’entrée correspondante |
| Événement | Application et action observées | Contexte TLS et capteur |
Sources : Fortinet, Application control ; Fortinet, Configuring an application sensor ; Fortinet, Deep inspection ; Fortinet, Firewall policy.
Relier reconnaissance et visibilité
Le capteur ne donne pas une visibilité illimitée sur tout protocole ou contenu chiffré. Examinez le contexte SSL/SSH et les informations disponibles. Si une application n’est pas reconnue comme prévu, commencez par le flux réellement reçu, le capteur associé et le contexte d’inspection.
Des fonctions de contrôle de port peuvent modifier le comportement pour les applications détectées sur des ports non standards. Dans le profil, relevez ces options en plus des catégories et overrides. Elles expliquent pourquoi une action attendue en monitor peut être accompagnée d’un blocage dans un autre contexte.
Sources : Fortinet, Application control ; Fortinet, Configuring an application sensor ; Fortinet, Deep inspection ; Fortinet, Firewall policy.
Passer de l’observation à une décision
Pour un laboratoire, commencez par observer une application autorisée et relevez le nom reconnu ainsi que l’entrée de profil correspondante. Préparez ensuite une décision ciblée et comparez les événements. Cette progression permet de valider la reconnaissance avant de généraliser un blocage.
La recette doit inclure une application voisine ou un autre mode d’accès afin de mesurer le périmètre réel du critère. Notez également le service de la politique et le contexte TLS. Un résultat inattendu demande de comprendre la correspondance avant d’ajouter des exceptions générales.
Sources : Fortinet, Application control ; Fortinet, Configuring an application sensor ; Fortinet, Deep inspection ; Fortinet, Firewall policy.
Mettre la notion en pratique
Choisir une application de laboratoire et formuler un objectif de surveillance puis de blocage. Définir les événements qui permettraient de vérifier la reconnaissance et l’action appliquée.
Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.
Sources : Fortinet, Application control ; Fortinet, Configuring an application sensor ; Fortinet, Deep inspection ; Fortinet, Firewall policy.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- Fortinet — Application control · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — Configuring an application sensor · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — Deep inspection · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — Firewall policy · FortiOS 7.6.0 · consulté le 3 octobre 2026.
Retrouver le parcours de lecture Fortinet NSE 4