Checklist Contrôler la configuration d’un FortiGate Checklist de revue des accès, règles, VPN, journaux et services exposés. août 7, 2026 AccueilContrôler la configuration d’un FortiGateThématiqueFortiGate →⌚ Environ 2 min de lecture ♡ Ajouter aux favoris Voir mes favoris Effectuez cette revue avec une sauvegarde récente et un accès de secours avant toute modification. Réseau Niveau : Avancé Durée : 60 à 120 min 0 % terminé 12 étape(s) restante(s) Exporter une sauvegarde chiffrée de la configuration Étape critique Conserver la version et le numéro de série associés. Vérifier la version FortiOS et les avis de sécurité Planifier une mise à jour si nécessaire. Contrôler les comptes administrateurs Étape critique Supprimer les comptes obsolètes, limiter les profils et activer MFA. Limiter l’administration aux réseaux autorisés Étape critique Trusted hosts, interface dédiée et absence d’exposition inutile. Revoir les services ouverts sur les interfaces WAN HTTPS, SSH, SNMP, ping et redirections. Analyser les politiques de pare-feu Règles ANY, règles inutilisées, journalisation et ordre de traitement. Vérifier les objets et groupes Doublons, objets trop larges et entrées obsolètes. Contrôler les VPN IPsec et accès distants Algorithmes, comptes, MFA et réseaux accessibles. Vérifier les profils de sécurité IPS, antivirus, filtrage DNS/web et inspection SSL selon les besoins. Contrôler le routage et le SD-WAN Routes statiques, health checks et bascule. Vérifier la journalisation et la conservation FortiAnalyzer, Syslog ou stockage cloud. Tester les scénarios de panne et l’accès de secours Documenter la procédure de retour arrière. Notes d’intervention Copier le compte rendu Imprimer / PDF Réinitialiser
Exporter une sauvegarde chiffrée de la configuration Étape critique Conserver la version et le numéro de série associés.
Contrôler les comptes administrateurs Étape critique Supprimer les comptes obsolètes, limiter les profils et activer MFA.
Limiter l’administration aux réseaux autorisés Étape critique Trusted hosts, interface dédiée et absence d’exposition inutile.
Analyser les politiques de pare-feu Règles ANY, règles inutilisées, journalisation et ordre de traitement.
Vérifier les profils de sécurité IPS, antivirus, filtrage DNS/web et inspection SSL selon les besoins.