Ricerca nei post
FortiSwitch – Debug and troubleshooting commands
Indice Controllo connessione lato FortiSwitch - to - FortiGate Controllo connessione lato FortiGate - to - FortiSwitch Controllo LLDP su ISL Lista LLDP neighbors Lista MAC addresses Controllo stato LACP Controllo log in console Controllo utilizzo di banda TX - RX porte Sniffer traffico su interfaccia flink Controllo stato anello MRP Controllo collegamento porte fisiche lato FortiGate Collegamento SSH remoto da CLI Controllo STP spanning tree Controllo moduli transceiver SFP Controllo utilizzo CPU ed uptime Controllo utilizzo CPU - memoria - processi Controllo crash log Fortilink debug Loop Guard debug Port traffic sniffer Matrix compatibilità Fortilink FortiGate [...]
Microsoft Entra – Accesso condizionale e MFA
Obiettivo: Abilitare i criteri di accesso condizionale all'interno del pannello di amministrazione di Entra e creare le seguenti policy: Consentire l'accesso dall'estero per utenti membri del gruppo MFA-ESTERO (e di conseguenza bloccare accesso dall'estero per tutti gli altri utenti) Bypass MFA da IP pubblici attendibili Richiedere MFA per tutti gli utenti Protezione registrazioni informazioni di sicurezza Prerequisiti: MFA per utente disabilitata Sicurezza predefinita disabilitata (prestare attenzione) Controllare che sia presente la licenza Entra P1 dall'interfaccia di amministrazione di Microsoft Entra > Panoramica Località denominate e livelli di autenticazione Sulla sezione "Accesso condizionale" passare a "Località denominate" e creare la [...]
Microsoft 365 – Esclusione MFA da località attendibili
Obiettivo: Escludere una specifica subnet \ IP pubblico dall'autenticazione MFA controllata dagli accessi condizionali di Microsoft 365. In questo articolo è già configurata una policy di accesso condizionale generica, andremo a configurare una nuova policy con località denominate e con livelli di autenticazione specifici. E' richiesta una licenza Entra P1. I log seguenti riportano che l'utente è soggetto ai criteri di autenticazione a più fattori PER UTENTE E' importante disabilitarli completamente per il corretto funzionamento delle policy di accesso condizionale. Creare una località denominata (intervallo di IP oppure località) e considerarla attendibile all'interno di Accesso condizionale - [...]
Windows Server – Implementazione LAPS (Local Administrator Password Solution)
Microsoft Local Administrator Password Solution (LAPS) è uno strumento gratuito che consente alle organizzazioni di migliorare la sicurezza dei loro ambienti IT gestendo automaticamente le password degli account amministrativi locali su computer basati su Windows. LAPS è particolarmente utile in ambienti aziendali con molti computer, dove la gestione manuale delle password degli account amministrativi locali sarebbe impraticabile e insicura. È adatto per organizzazioni di tutte le dimensioni che cercano di migliorare la loro postura di sicurezza IT. La nuova versione di LAPS (quella che tratteremo nell'articolo) è integrata direttamente in Windows, offrendo ulteriori miglioramenti in termini di funzionalità e [...]
Fortinet – Debug CLI comandi
LDAP authentication test: diagnose test authserver ldap SSL VPN debug command: diagnose debug application sslvpn -1 diagnose debug enable To disable the debug: diagnose debug disable diagnose debug reset Remote user authentication debug command: Use the following diagnose commands to identify remote user authentication issues. diagnose debug application fnbamd -1 diagnose debug reset IPSEC VPN debug: diagnose vpn ike log filter name diagnose debug app ike -1 diagnose debug enable Interface packet sniffer: diagnose sniffer packet Show ARP table: get system arp
Log accesso alle cartelle condivise (Security Audit)
Per abilitare i log di accesso alle cartelle condivise, log di accesso utente e di modifica permessi / eliminazione file su Windows Server, procedere come di seguito: Aprire criteri di sicurezza locali secpol.msc Aprire Criteri locali > Criteri controllo Abilitare con i flag le funzioni richieste.





