Cómo resolver el error de creación de usuarios en Fortinet: revisión de logs y seguimiento de cambios

En este artículo, abordaremos un problema común relacionado con la creación de usuarios locales en dispositivos FortiGate. La capacidad de rastrear quién creó un usuario y cuándo es crucial para la seguridad y la gestión de la configuración. A continuación, explicaremos cómo acceder a los registros necesarios para identificar esta información, asegurando así una correcta administración de los usuarios.

Descripción del problema

El problema principal que se presenta es la falta de visibilidad sobre la creación de usuarios locales en FortiGate. Muchos administradores necesitan saber quién realizó la acción y cuándo se llevó a cabo. Esto puede ser esencial para cumplir con políticas de seguridad y auditoría.

Alcance

Este artículo es aplicable a los dispositivos FortiGate y se centrará específicamente en la forma de identificar los registros relacionados con la creación de usuarios locales.

Diagnóstico paso a paso

Para diagnosticar la creación de un usuario local, sigue estos pasos:

  1. Accede a la interfaz de usuario de FortiGate.
  2. Navega a Usuario & Autenticación -> Definición de Usuarios -> Crear nuevo -> Usuario local.
  3. Proporciona el nombre de usuario y la contraseña, luego selecciona «Siguiente» y haz clic en «Enviar».
  4. Los registros de esta acción se pueden acceder a través de: Registros & Reportes -> Eventos del Sistema.

Solución recomendada

La información sobre la creación de usuarios se puede obtener revisando el registro ubicado bajo los eventos del sistema. Esto permite a un administrador saber quién creó el usuario, así como la fecha y hora de la creación.

A continuación se presenta un ejemplo ilustrativo de cómo se crea un usuario local:

Artículos relacionados  Cómo solucionar el error de clonación del túnel IPsec para otras interfaces WAN en Fortinet

User & Authentication -> User definition -> Create new -> Local user -> provide username and password -> Next -> Submit.

Creación de usuario local

Para verificar los registros relacionados, navega a Logs & Report -> Eventos del Sistema.

Registro creado

Comandos CLI utilizados

Aunque el proceso anterior se realiza a través de la interfaz gráfica, también puede ser útil usar comandos CLI. Aquí hay algunas opciones relevantes:

  • config user local: Esto permite acceder y configurar usuarios locales desde la línea de comandos.
  • get user local: Este comando mostrará los detalles de los usuarios locales configurados en el dispositivo.

Buenas prácticas y recomendaciones

Para garantizar una administración eficaz de los usuarios, se recomienda seguir estas buenas prácticas:

  • Asigna nombres de usuario y contraseñas seguras para evitar accesos no autorizados.
  • Documenta cualquier cambio realizado en la creación de usuarios.
  • Revisa y audita los registros periódicamente para identificar cualquier actividad sospechosa.

Notas adicionales

Si hay múltiples registros, se puede aplicar un filtro adecuado para ver solo los registros de creación de usuarios. En la columna Descripción del Registro, filtra por ‘Usuario local añadido’.

Filtro de registro

Este enfoque permitirá focalizar el análisis en los eventos más relevantes, facilitando la gestión y auditoría de usuarios locales.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *