Ce guide s’inscrit dans le parcours FortiSASE 26 Core Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Les profils de sécurité définissent le traitement du trafic : filtrage web, contrôle applicatif, antivirus, IPS ou DLP selon les fonctions disponibles. Les profils de terminal pilotent des paramètres de FortiClient. Ils interviennent à des niveaux différents et doivent être attribués au bon périmètre.
L’inspection de certificat et l’inspection approfondie TLS n’offrent pas la même visibilité. L’inspection approfondie nécessite un traitement TLS adapté et une confiance correcte du terminal. Les applications qui imposent leurs propres contraintes de certificat demandent une recette particulière.
FortiView, dashboards, logs et rapports aident à vérifier le résultat. Cherchez l’utilisateur, la règle, le profil, l’action et l’heure du test. Un site qui s’ouvre ne prouve pas que toutes les protections prévues se sont appliquées ; une page bloquée ne dit pas à elle seule quel contrôle a décidé.
Les repères à distinguer
Préparez des tests avec des contenus inoffensifs et des destinations de lab. Il n’est pas nécessaire d’utiliser un malware pour vérifier une attribution de profil ou une politique de filtrage.
| Objet | Contrôle de recette |
|---|---|
| Profil de sécurité | Traitement attendu sur le flux |
| Profil de terminal | Paramètres reçus par FortiClient |
| TLS | Confiance et mode d’inspection |
| Logs | Décision et périmètre du test |
| Rapport | Période et métrique cohérentes |
Un scénario pour pratiquer
Appliquez un changement limité à une population pilote.
- Vérifier l’attribution des profils de terminal et de sécurité.
- Tester une destination autorisée puis une destination bloquée par une règle explicite.
- Contrôler la confiance TLS avec un navigateur et l’application réellement utilisée.
- Retrouver les logs et comparer leur décision au résultat observé.
Diagnostiquer sans sauter les étapes
La méthode consiste à isoler l’attribution, le transport et l’inspection. Évitez de désactiver tous les profils pour corriger un seul problème de certificat.
| Observation | Vérification utile |
|---|---|
| Alerte de certificat | Confiance du terminal et mode TLS |
| Profil non appliqué | Population, attribution et synchronisation |
| Application seule en erreur | Contraintes TLS et protocole |
| Rapport sans test récent | Période, génération et données disponibles |
À vous de raisonner
Le profil web bloque le site de test mais le terminal reçoit le mauvais paramètre FortiClient. Est-ce contradictoire ?
Voir le corrigé
Non. Les profils de sécurité et les profils de terminal ont des fonctions et des affectations distinctes. Vérifiez le second sans remettre en cause automatiquement le premier.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiSASE 26 Core Administrator
Relier ce parcours à d’autres sujets
- FortiSASE 26 Enterprise Administrator — Étendre FortiSASE aux sites et aux applications privées, puis vérifier les terminaux, les intégrations et les performances.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan