En el ámbito de la seguridad en redes, es crucial conocer la fecha y hora exactas en las que se realizaron actualizaciones en los dispositivos de seguridad, como los FortiGate. Este artículo explicará cómo utilizar el comando alertconsole en la interfaz de línea de comandos (CLI) para obtener información histórica sobre las actualizaciones de firmware en un FortiGate, lo que puede ser útil para correlacionar problemas que ocurrieron alrededor de esos cambios.
Índice
Descripción del problema
Las actualizaciones de firmware son una parte necesaria del mantenimiento de los dispositivos de seguridad. Sin embargo, a menudo se presentan problemas en el rendimiento o la configuración de los dispositivos tras una actualización. Conocer exactamente cuándo se realizó la actualización nos ayuda a entender mejor cualquier problema que pueda haber surgido.
Alcance
Este artículo se aplica específicamente a dispositivos FortiGate.
Diagnóstico paso a paso
Es vital verificar la fecha y hora exactas de la actualización del firewall, especialmente si han surgido problemas correlacionados alrededor de ese tiempo. Para ello, utilizamos el siguiente comando en la CLI de FortiGate:
diagnose alertconsole list
Este comando nos permitirá obtener un registro de las actualizaciones realizadas en el dispositivo.
Solución recomendada
Al ejecutar el comando mencionado, se nos proporcionará información sobre las actualizaciones pasadas del sistema, contando cuántas veces se ha actualizado el firewall, lo que ayudará a confirmar si se ha seguido la ruta de actualización requerida.
Comandos CLI utilizados
Ejemplo:
Supongamos que se planea actualizar el FortiGate-KVM de la versión FortiOS v7.0.11 a FortiOS v7.2.8. La ruta de actualización indica que la actualización será un proceso de dos pasos (7.0.11 -> 7.2.6 -> 7.2.8).
diag alertconsole list
Hay 5 mensajes en la consola de alertas:
2024-09-15 01:10:12 Inicio del sistema
2024-09-15 01:09:10 Firmware actualizado por el administrador desde la consola
2024-09-15 00:32:07 Inicio del sistema
2024-09-15 00:31:06 Firmware actualizado por el administrador desde la GUI (192.168.1.15)
2024-09-15 00:24:29 Inicio del sistema
En el ejemplo anterior, la salida del CLI de diag alertconsole list muestra que la primera actualización (4º mensaje de console alerts) se realizó a través de la GUI, mientras que una segunda actualización (2º mensaje de console alerts) se realizó a través de la CLI utilizando TFTP.
Buenas prácticas y recomendaciones
Es recomendable llevar un registro detallado de todas las actualizaciones ocurridas en su FortiGate, así como de sus configuraciones, para facilitar el diagnóstico en caso de emergencias. Además, siempre verifique las de Fortinet para asegurar una correcta implementación y mantenimiento del dispositivo.
Notas adicionales
Recuerde que, aunque este comando no proporciona las versiones específicas del firmware, sí ofrece detalles sobre el número de actualizaciones realizadas, lo cual es vital para entender el historial del dispositivo y planificar futuras actualizaciones correctamente.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!