Comprendre Fortinet · Enterprise Firewall 7.6 Administrator

FortiGate : Security Fabric, automatisation et accélération matérielle

Relier les intégrations et les décisions de sécurité au traitement matériel réellement disponible sur la plateforme.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours Enterprise Firewall 7.6 Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Les connecteurs du Security Fabric et les connecteurs externes apportent des informations ou des possibilités d’intégration. Les automation stitches associent des déclencheurs et des actions. Leur périmètre doit être défini : source, condition, cible et vérification du résultat.

L’accélération matérielle dépend du modèle FortiGate, des processeurs présents et des fonctions utilisées par le flux. Les rôles des NP, CP et SoC ne sont pas identiques. Un résultat observé sur un modèle ne doit pas être généralisé à toute la gamme.

L’offload influence aussi l’observation. Une capture ou un debug logiciel peut ne pas montrer tous les paquets d’une session accélérée. NTurbo et les chemins d’inspection ajoutent des possibilités propres aux plateformes et aux modes. La question utile est : quel traitement ce flux utilise-t-il réellement ?

Comprendre en imageFortiGate : Security Fabric, automatisation et accélération matérielle
FortiGate : Security Fabric, automatisation et accélération matérielle Relier les intégrations et les décisions de sécurité au traitement matériel réellement disponible sur la plateforme. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Connecteur Contexte de sécurité 02 FortiGate Politique et session 03 Traitement matériel Selon modèle et fonctions 04 Observation Capture et diagnostics
Relier les intégrations et les décisions de sécurité au traitement matériel réellement disponible sur la plateforme. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Les commandes de lecture ci-dessous aident à relever la plateforme et les sessions. La table de sessions peut être volumineuse : utilisez un périmètre et des filtres adaptés dans votre procédure de lab.

Deux sujets à ne pas mélanger
SujetContrôle
ConnecteurInformation reçue et contexte
Automation stitchDéclencheur, action et résultat
PlateformeModèle et capacités matérielles
SessionTraitement et état d’accélération
ObservationLimites du point de capture

Un scénario pour pratiquer

Choisissez un flux de lab identifiable et une automatisation limitée à une notification.

  1. Relever le modèle, le firmware et les capacités matérielles.
  2. Examiner la session et comparer ce que montre la capture.
  3. Tester le déclencheur de notification et vérifier sa réception.
  4. Documenter séparément le résultat de sécurité et les observations de traitement.
Relever la plateforme et l’état des sessionsFortiOS CLI — lecture seule
get system status
get hardware status
diagnose sys session list

Diagnostiquer sans sauter les étapes

Évitez de désactiver globalement l’accélération pour faciliter une capture. Cherchez d’abord les données de session et les outils adaptés à la plateforme ; un essai sans offload doit rester limité et autorisé.

Pourquoi l’observation diffère ?
ObservationVérification utile
Capture presque videSession accélérée et point d’observation
Offload absentFonctions du flux et limitations du modèle
Action automatique sans effetCondition, permissions et cible
Données de connecteur incohérentesOrigine, fraîcheur et périmètre

À vous de raisonner

Une capture contient peu de paquets alors que l’application transfère des données. Est-ce une preuve de perte réseau ?

Voir le corrigé

Non. Vérifiez l’état de la session et son éventuelle accélération matérielle, puis le point d’observation. Une capture logicielle incomplète n’établit pas une perte sur le réseau.

Pour approfondir

Continuer le parcours

Retrouver les 5 guides du parcours Enterprise Firewall 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.