Comprendre Fortinet · FortiNAC-F 7.6 Administrator

FortiNAC-F : automatisation, VPN et déploiements distribués

Préparer la réponse aux événements et vérifier le comportement des intégrations et de la haute disponibilité.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiNAC-F 7.6 Administrator. Le périmètre étudié est FortiNAC-F 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Les intégrations peuvent fournir des événements via syslog, SNMP ou des connecteurs. FortiNAC-F doit relier l’information reçue au bon hôte avant d’appliquer une action. Une adresse IP seule peut être ambiguë si elle est réattribuée ou partagée : le contexte temporel compte.

Les règles d’automatisation traduisent un événement en décision de sécurité. Définissez le périmètre, les exceptions, la durée et le retour à l’état normal. Une réponse utile doit pouvoir être expliquée et auditée ; le passage en production demande une recette des cas d’erreur et de répétition.

L’intégration VPN FortiGate élargit la visibilité et le contrôle à un autre type de session. Les options de HA primaire-secondaire et N+1, ainsi que FortiNAC-F Manager dans les environnements distribués, répondent à des besoins d’architecture distincts. Une console centrale ne prouve pas la continuité de tous les mécanismes locaux.

Comprendre en imageFortiNAC-F : automatisation, VPN et déploiements distribués
FortiNAC-F : automatisation, VPN et déploiements distribués Préparer la réponse aux événements et vérifier le comportement des intégrations et de la haute disponibilité. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Signal sécurité Syslog ou intégration 02 FortiNAC-F Hôte et règle 03 Réseau ou VPN Action à vérifier 04 Manager et HA Supervision et reprise
Préparer la réponse aux événements et vérifier le comportement des intégrations et de la haute disponibilité. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Avant une bascule, identifiez le service attendu sur chaque nœud et les dépendances des équipements réseau. Testez le scénario de reprise plutôt que de déduire le comportement d’un seul voyant HA.

Dépendances de l’automatisation
ÉlémentPoint à vérifier
Événement entrantFormat, origine et horodatage
Correspondance hôteIdentité de la cible de l’action
RègleConditions, exceptions et traitement
VPNSession et intégration FortiGate
HA et ManagerRôle local, reprise et supervision distribuée

Un scénario pour pratiquer

Commencez par une notification de lab avant une isolation réseau.

  1. Recevoir un événement de test et vérifier le poste auquel il est associé.
  2. Créer une règle limitée à un groupe de lab et suivre son exécution.
  3. Tester un événement répété et le retour au fonctionnement normal.
  4. Préparer une perte contrôlée de nœud selon la procédure HA, puis vérifier visibilité et contrôle.

Diagnostiquer sans sauter les étapes

Une action non déclenchée peut venir de la réception, de la correspondance ou de la condition. Une action déclenchée mais sans effet renvoie plutôt au mécanisme d’application.

Du signal à l’effet
ObservationVérification utile
Événement absentSource, transport et format attendu
Mauvais poste cibléIP, identité et moment de l’observation
Isolation sans effetPolitique et équipement d’enforcement
Reprise incomplèteRôles HA, services et communication des sites

À vous de raisonner

Une alerte ancienne contient une IP désormais attribuée à un autre poste. Pourquoi éviter une isolation fondée seulement sur cette IP ?

Voir le corrigé

Parce que l’action risque de viser le nouvel occupant. Il faut relier l’événement à l’hôte au moment où il a eu lieu et vérifier la cible actuelle avant une action automatique.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours FortiNAC-F 7.6 Administrator

Relier ce parcours à d’autres sujets

  • FortiDeceptor 6.2 Administrator — Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse.
  • FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.