En el entorno actual de ciberseguridad, es crucial mantener la vigilancia sobre anomalías que puedan indicar intentos de ataque. Este artículo abordará cómo configurar alertas por correo electrónico en FortiGate cuando se detecte una anomalía, asegurando así una respuesta proactiva ante posibles amenazas. A través de los pasos detallados, se logrará una gestión más efectiva de la seguridad de su red.
Descripción del problema
Las anomalías en el tráfico de red pueden ser indicativas de un ataque, como un ataque de Denegación de Servicio (DoS). Para mitigar estos riesgos, es fundamental habilitar un sistema de alertas que notifique a los administradores en tiempo real sobre la detección de eventos sospechosos, permitiendo una respuesta inmediata para proteger los activos de la organización.
Alcance
Este artículo se aplica a FortiGate v7.2.
Diagnóstico paso a paso
Para establecer alertas por correo electrónico para anomalías detectadas, siga estos pasos:
- Asegúrese de que exista una política de DoS y que la lógica de registro esté habilitada.

Consulte este artículo: Cómo configurar una política DoS IPv4. - Acceda a Security Fabric -> Automation -> Trigger -> Seleccionar Crear Nuevo -> Seleccionar Registros de Anomalía.

Asigne un nombre al disparador de registros de anomalía y luego seleccione OK:

Vaya a Security Fabric -> Automation -> Action -> Seleccionar Crear Nuevo:
- Asigne un nombre.
- Configúrelo para que tenga un intervalo de tiempo apropiado.
- Establezca el correo electrónico de origen, el destinatario y el asunto del correo electrónico.
- Deje el cuerpo «%%log%%» como predeterminado.

Dirígete a Security Fabric -> Automation -> Stitch -> Seleccionar Crear Nuevo.
- Asigne un nombre.
- Establezca el estado como ‘Habilitar’.
- Configure la ejecución de acciones como ‘Secuencial’.
- En Stitch, seleccione el disparador recién creado para los Registros de Anomalía y la acción de Notificación por Correo Electrónico.
- Seleccione OK.

![]()
Resultado

Cuando se active el umbral de la política de DoS de FortiGate o se detecte una anomalía, se enviará una notificación por correo electrónico a la dirección del destinatario.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!

