Cómo resolver problemas con el estado de actualización automática de FortiGuard en Fortinet

En el mundo de la ciberseguridad, es esencial mantener todos los dispositivos actualizados para garantizar su protección. Este artículo aborda problemas relacionados con el servicio de actualización automática de FortiGuard en un dispositivo FortiGate. Proporcionaremos comandos de la CLI que le ayudarán a verificar el estado de este servicio y asegurar que su configuración es correcta, evitando así vulnerabilidades potenciales.

Descripción del problema

El servicio de actualización automática de FortiGuard es crucial para mantener los dispositivos FortiGate actualizados con las últimas definiciones de virus e IPS. Sin embargo, a veces puede haber problemas con la disponibilidad del servicio, lo que puede llevar a que el dispositivo no reciba actualizaciones importantes. Es vital identificar el estado del servicio para garantizar que el dispositivo sigue protegido.

Alcance

Este artículo es aplicable a la plataforma FortiOS, que es la que utilizan los dispositivos FortiGate para la gestión de actualizaciones y seguridad.

Diagnóstico paso a paso

Para diagnosticar el estado del servicio de actualización automática, se pueden utilizar varios comandos de la CLI. A continuación, describimos los comandos necesarios para obtener información relevante.

Verificar el estado del servicio de autoactualización

El siguiente comando devuelve información sobre el estado del servicio de autoactualización, incluyendo la disponibilidad de FDN, opciones de programación y si el servicio está actualizado:

get system auto-update status

Ejemplo de salida:

get sys auto-update status
FDN availability: available at Tue Oct 15 16:40:21 2024
last successful time: Tue Oct 15 16:40:21 2024
Scheduled update: enable
Virus definitions update: enable
IPS definitions update: enable
Web proxy tunneling: disable

Verificar la conectividad con los servidores FortiGuard

Para asegurar que el dispositivo FortiGate se esté conectando correctamente a los servidores de FortiGuard y pueda resolver DNS, utilice los siguientes comandos para hacer ping a los nombres de host especificados:

Artículos relacionados  Cómo verificar el almacenamiento de logs en FortiGate

execute ping service.fortiguard.net
execute ping update.fortiguard.net
execute ping guard.fortinet.net

Solución recomendada

Si encuentra problemas con la actualización automática, es importante ejecutar algunos comandos de depuración de FortiGuard para recopilar más información y recuperar las últimas actualizaciones de los servidores de FortiGuard. A continuación, se presentan los comandos recomendados:

diagnose debug reset
diagnose debug console timestamp enable
diagnose debug app update -1
diagnose debug enable
execute update-now

Comandos CLI utilizados

  • get system auto-update status – Devuelve el estado del servicio de autoactualización.
  • execute ping – Verifica la conectividad hacia los servidores FortiGuard.
  • diagnose debug reset – Reinicia el proceso de depuración.
  • diagnose debug console timestamp enable – Habilita las marcas de tiempo en la consola de depuración.
  • diagnose debug app update -1 – Proporciona información sobre el estado de la aplicación de actualización.
  • diagnose debug enable – Activa el modo de depuración.
  • execute update-now – Ejecuta una actualización inmediata.

Buenas prácticas y recomendaciones

Es recomendable verificar periódicamente el estado del servicio de autoactualización y asegurarse de que las configuraciones de red permiten la conectividad a los servidores FortiGuard. Considere la posibilidad de habilitar el registro detallado para ayudar en la resolución de problemas en caso de que se produzcan interrupciones en el servicio.

Notas adicionales

Una correcta configuración del servicio de autoactualización es esencial para la protección de su red. Asegúrese de revisar siempre la documentación oficial y las mejores prácticas recomendadas por Fortinet para maximizar la eficacia de su FortiGate.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *