Comprendre Fortinet · FortiSASE 26 Core Administrator

FortiSASE : profils de sécurité, terminal et vérification des logs

Distinguer inspection du trafic et paramètres FortiClient, puis vérifier le résultat d’une politique.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiSASE 26 Core Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Les profils de sécurité définissent le traitement du trafic : filtrage web, contrôle applicatif, antivirus, IPS ou DLP selon les fonctions disponibles. Les profils de terminal pilotent des paramètres de FortiClient. Ils interviennent à des niveaux différents et doivent être attribués au bon périmètre.

L’inspection de certificat et l’inspection approfondie TLS n’offrent pas la même visibilité. L’inspection approfondie nécessite un traitement TLS adapté et une confiance correcte du terminal. Les applications qui imposent leurs propres contraintes de certificat demandent une recette particulière.

FortiView, dashboards, logs et rapports aident à vérifier le résultat. Cherchez l’utilisateur, la règle, le profil, l’action et l’heure du test. Un site qui s’ouvre ne prouve pas que toutes les protections prévues se sont appliquées ; une page bloquée ne dit pas à elle seule quel contrôle a décidé.

Comprendre en imageFortiSASE : profils de sécurité, terminal et vérification des logs
FortiSASE : profils de sécurité, terminal et vérification des logs Distinguer inspection du trafic et paramètres FortiClient, puis vérifier le résultat d’une politique. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Terminal Profil FortiClient 02 FortiSASE Profils de sécurité 03 Destination Flux de test 04 Logs et rapports Décision observable
Distinguer inspection du trafic et paramètres FortiClient, puis vérifier le résultat d’une politique. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Préparez des tests avec des contenus inoffensifs et des destinations de lab. Il n’est pas nécessaire d’utiliser un malware pour vérifier une attribution de profil ou une politique de filtrage.

Attribuer puis observer
ObjetContrôle de recette
Profil de sécuritéTraitement attendu sur le flux
Profil de terminalParamètres reçus par FortiClient
TLSConfiance et mode d’inspection
LogsDécision et périmètre du test
RapportPériode et métrique cohérentes

Un scénario pour pratiquer

Appliquez un changement limité à une population pilote.

  1. Vérifier l’attribution des profils de terminal et de sécurité.
  2. Tester une destination autorisée puis une destination bloquée par une règle explicite.
  3. Contrôler la confiance TLS avec un navigateur et l’application réellement utilisée.
  4. Retrouver les logs et comparer leur décision au résultat observé.

Diagnostiquer sans sauter les étapes

La méthode consiste à isoler l’attribution, le transport et l’inspection. Évitez de désactiver tous les profils pour corriger un seul problème de certificat.

Lire le résultat
ObservationVérification utile
Alerte de certificatConfiance du terminal et mode TLS
Profil non appliquéPopulation, attribution et synchronisation
Application seule en erreurContraintes TLS et protocole
Rapport sans test récentPériode, génération et données disponibles

À vous de raisonner

Le profil web bloque le site de test mais le terminal reçoit le mauvais paramètre FortiClient. Est-ce contradictoire ?

Voir le corrigé

Non. Les profils de sécurité et les profils de terminal ont des fonctions et des affectations distinctes. Vérifiez le second sans remettre en cause automatiquement le premier.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours FortiSASE 26 Core Administrator

Relier ce parcours à d’autres sujets

  • FortiSASE 26 Enterprise Administrator — Étendre FortiSASE aux sites et aux applications privées, puis vérifier les terminaux, les intégrations et les performances.
  • FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.