End User Agreement 5 Preface 6 Document conventions 6 Text formatting conventions 6 Requesting Technical Support 8 Self-Help Online Tools and Resources 8 Opening a Case with Support 8 Reporting Documentation Issues 8 What's New 9 Version 22.6R1 9 Version 22.5R1 9 Version 22.4R3 10 Getting Started with Ivanti Neurons for Zero Trust Access 11 What is nZTA 11 Deploying and Using nZTA 11 Manually Configuring Your nZTA部署13创建用户身份验证服务15工作流程:创建本地身份验证策略16工作流程:与Azure AD AD AD 26工作流程创建SAML身份验证策略26工作流程:使用本地ICS创建SAML身份验证策略43工作流程43工作流程:将TOTP添加到身份验证策略63中的用户组73与用户组合78启用78的启用78 Inders Offect 78 Indust Inderion 78 Inders Offect of Demant 78 Submistion 84 Inders Exprion 74 Gateway in VMware vSphere 89 Workflow: Creating a Gateway in Amazon Web Services 98 Workflow: Creating a Gateway in Microsoft Azure 108 Workflow: Creating a Gateway in KVM/OpenStack 126 Workflow: Creating a Gateway in Google Cloud Platform 141 Workflow: Creating a Gateway in Oracle Cloud Platform 163 Next Steps 261 Creating Device Policies and Device Rules 262 Introduction 262 Creating Device Policies 264 Creating Device Rules 268 Next Steps 284创建应用程序和应用程序组285简介285将应用程序添加到控制器285将应用程序组添加到控制器289下一步291
更改日志5安全驱动的网络7 SD-WAN 7 FORTIANALYZER SD-WAN监视仪表板7增强的SD-WAN报告13安全SD-WAN评估报告6.4.2 15动态云安全性18公共云 28 IAM 29 SAML Fabric SSO 29 AI-driven Security Operations 34 SOC automation 35 Attach reports to incidents 35 Automation Playbooks 39 Add comments to incidents 46 Expanded incident analysis page 48 FortiSOC dashboards 52 FortiOS Connector 53 EMS Connector 57 Normalized Fabric logs 63 Incidents with multiple endpoints and users 6.4.2 67 Default playbook template improvements 6.4.1 68 Incident page improvement 6.4.1 71本地报告操作的过滤器6.4.2 77 SOC订阅许可6.4.1 78尝试将其输出Fortisoc 6.4.2 6.4.2 80来自EMS连接器的脆弱性和软件清单数据6.4.2 82 Fortimail Connector 6.4.2 86归一化日志上的固定日志的警报6.4.3 89报告6.4.3 89正常的日志6.4.3 92 fortig fortor 6.4.3 fortor 6.4.3 94 fortor 6.4.3 94 fortor 64 fortor 6.4.3 94 fortor 64 fortor 64 fortor 64 fortor 64 4. 34 4.服务6.4.6 98高级威胁保护102 IOC重新扫描事件102 fortideceptor记录106事件处理程序的独特计数6.4.2 108
概述。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>3个详细视图。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>4个底盘前视图。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>.4底盘后视图。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>.5基本节点标准辅助性和功能。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>7配置超屈服HXAF240C M5节点。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>10步骤1验证服务器SKU。 div>。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。11步2选择部署模式(可选)。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 12步3选择立管卡。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 13步骤4选择CPU(S)。11步2选择部署模式(可选)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。12步3选择立管卡。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。13步骤4选择CPU(S)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。14步骤5选择内存。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。19 CPU DIMM配置表。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。22。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。23步骤6选择RAID控制器。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。24 SAS HBA(内部HDD/SSD/JBOD支持)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。24步骤7选择驱动器。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。25步骤8选择PCIE选项卡。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。28步骤9订购GPU卡(可选)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。30步骤10选择附件。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。31步骤11订购安全设备(可选)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。32步骤12订单电源。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。33步骤13选择电源线。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。34步骤14订购无工具的铁路套件和可选的可逆电缆管理部门。37步骤15选择“管理程序 /主机操作系统”。。。。。。。。。。。。。。。。。。。。。。38步骤16选择HX数据平台软件。。。。。。。。。。。。。。。。。。。。。。。。。。。。。39步骤17选择安装服务。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。40步骤18选择服务和支持水平。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。41补充材料。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。46个超融合系统。。。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>46 10或25千兆以太网双开关topilogy。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>48个底盘。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。。。。。。。。。。。49个立管卡配置和选项。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。51串行端口详细信息。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。53。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。备件54 kVm电缆。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。62停用的EOL产品。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。63技术规格。。。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>70个维度和称重。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>70功率规格。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。。。。。。。。。。71环境规格。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。73扩展工作温度硬件配置限制。。。。。。。。。。。。。。。。。。。74合规要求。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。75
评估的目标(TOE)是由硬件和软件组成的网络设备。脚趾提供网络流量管理功能,例如本地交通管理和访问策略管理。脚趾由软件版本17.1.0.1组成,包括APM,构建17.1.0.1- 0.61.4,安装在以下硬件设备之一上:●I4000型号系列,包括i4600和I4800●i4800●i5000型号系列,包括I5600,I5800型和I5820型和I5820-DF●I77000型号,包括i5820-DF●II77000型号,包括I58200型号,包括I5600型号 i7820-DF ● i10000 model series, including i10600, and i10800 ● i11000-DS model series, including i11600-DS, and i11800-DS ● i15000 model series, including i15600, i15800 and i15820-DF ● C2400 with B2250 ● C4480 with B4450 ● R4000 model series, including R4600 and R4800●R5000型号系列,包括R5600,R5800,R5900和R5920-DF●R10000型号系列,包括R10600,R10800,R10900和R10920-DF●R12000型号,包括R12600DS,R12800DS和R12800DS和R12900DS,包括R12600DS批次批次●R12800DS● hypervisors ● VMWare ESXi 8.0.0.10100 ● Hyper-V 10.0.20348.1 on Windows Server 2022 Standard ● KVM qemu-system-x86 v1:6.2+dfsg-2ubuntu6.6 on Ubuntu 22.04.1 LTS The TOE hardware appliances above are delivered via common carrier from an au- thorized subcontractor.脚趾软件是从F5网站下载的。安全目标[ST]声称与网络设备版本2.2e [NDCPP]的协作保护配置文件完全符合。在评估期间考虑的NIT技术决策的清单可在ST中获得。ST在ST中有11个假设关于安全用法和脚趾的操作环境。脚趾依靠这些来应对九种威胁,并遵守ST中的一个组织安全政策(OSP)。在第4章假设和范围的澄清中描述了假设,威胁和OSP。评估已由ATSEC信息安全性AB进行,并于2024年SEP-23进行了。评估是根据第3.1版,版本5和IT安全评估的通用方法,版本3.1,版本5。评估符合评估保证级别EAL 1的要求,ASE_SPD.1安全问题定义和NDCPP评估活动[SD NDCPP]。ATSEC信息安全AB是根据瑞典共同标准评估和认证计划的常见标准的许可评估设施。ATSEC安全AB,以进行常见标准评估。