Cómo resolver la notificación por correo electrónico al detectar anomalías en Fortinet

En el entorno actual de ciberseguridad, es crucial mantener la vigilancia sobre anomalías que puedan indicar intentos de ataque. Este artículo abordará cómo configurar alertas por correo electrónico en FortiGate cuando se detecte una anomalía, asegurando así una respuesta proactiva ante posibles amenazas. A través de los pasos detallados, se logrará una gestión más efectiva de la seguridad de su red.

Descripción del problema

Las anomalías en el tráfico de red pueden ser indicativas de un ataque, como un ataque de Denegación de Servicio (DoS). Para mitigar estos riesgos, es fundamental habilitar un sistema de alertas que notifique a los administradores en tiempo real sobre la detección de eventos sospechosos, permitiendo una respuesta inmediata para proteger los activos de la organización.

Alcance

Este artículo se aplica a FortiGate v7.2.

Diagnóstico paso a paso

Para establecer alertas por correo electrónico para anomalías detectadas, siga estos pasos:

  1. Asegúrese de que exista una política de DoS y que la lógica de registro esté habilitada.
    dos policy.PNG

    Consulte este artículo: Cómo configurar una política DoS IPv4.
  2. Acceda a Security Fabric -> Automation -> Trigger -> Seleccionar Crear Nuevo -> Seleccionar Registros de Anomalía.

trigger.png

  1. Asigne un nombre al disparador de registros de anomalía y luego seleccione OK:

    anomaly logs.PNG

  2. Vaya a Security Fabric -> Automation -> Action -> Seleccionar Crear Nuevo:

    • Asigne un nombre.
    • Configúrelo para que tenga un intervalo de tiempo apropiado.
    • Establezca el correo electrónico de origen, el destinatario y el asunto del correo electrónico.
    • Deje el cuerpo «%%log%%» como predeterminado.

action.png

Artículos relacionados  Cómo solucionar la opción de velocidad 100 full que falta en los puertos SFP compartidos de FortiGate 80F/81F

  1. Dirígete a Security Fabric -> Automation -> Stitch -> Seleccionar Crear Nuevo.

    • Asigne un nombre.
    • Establezca el estado como ‘Habilitar’.
    • Configure la ejecución de acciones como ‘Secuencial’.
    • En Stitch, seleccione el disparador recién creado para los Registros de Anomalía y la acción de Notificación por Correo Electrónico.
    • Seleccione OK.

auto.PNG

automation stitch.png

Resultado

result.png

Cuando se active el umbral de la política de DoS de FortiGate o se detecte una anomalía, se enviará una notificación por correo electrónico a la dirección del destinatario.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *