Server Plus 伺服器智選館

FORTIGATE VULNERABILITY SCAN

FortiGate 弱點掃描防火牆外部風險檢查

防火牆不是部署後就能放著不管;公開管理面、SSL VPN、韌體與帳號政策都應納入例行檢查。

FortiGate

企業邊界設備

SSL VPN

常見外部入口

CVE

韌體風險比對

執行方式

把掃描結果變成可處理清單

企業導入弱點掃描時,重點不是掃出一長串清單,而是讓 IT、維運與管理單位知道哪些風險會影響正式服務。Server Plus 會先確認授權範圍、公開資產、掃描時間與避開時段,再依網站、外部 IP、VPN、防火牆、NAS 或管理介面規劃檢查方式。

報告會整理風險等級、受影響服務、修補方向與複測建議,讓客戶能依嚴重度安排處理順序。若企業同時有二手伺服器、網路設備或資安設備準備上線,也可以在部署前先做外部暴露面盤點,降低正式啟用後才發現高風險服務的機率。

服務重點

確認授權範圍與交付內容

資安服務會先確認掃描範圍、授權資產、執行時間與報告需求,交付可判讀的風險分級與修補建議。

01

檢查公開服務

盤點 SSL VPN、管理介面與其他對外服務是否有不必要暴露。

02

確認版本與憑證

檢查韌體、已知 CVE、SSL/TLS 與憑證相關風險。

03

搭配維運改善

依風險等級整理修補、版本更新、管理面限制與複測建議。

常見用途

適合企業採購情境

依授權範圍、資產類型、風險等級與稽核需求,規劃合適的弱點掃描與複測方式。

FortiGate SSL VPN
公開管理介面
韌體升級前後
設備汰換後
HA 環境檢查
外部稽核準備

常見問題

採購前確認

FortiGate 弱掃會變更防火牆設定嗎?

不會。服務以授權範圍內的非破壞性檢查為主,不會任意變更客戶設定。

二手 FortiGate 上線前需要檢查嗎?

建議需要。重置、韌體、管理帳號、公開服務與 VPN 政策都應重新確認。

是否可安排修補後複測?

可以,針對高風險項目可確認修補結果。

相關頁面

提供授權範圍與檢查需求,我們確認掃描方式與報告交付