En el mundo de la ciberseguridad, es esencial mantener todos los dispositivos actualizados para garantizar su protección. Este artículo aborda problemas relacionados con el servicio de actualización automática de FortiGuard en un dispositivo FortiGate. Proporcionaremos comandos de la CLI que le ayudarán a verificar el estado de este servicio y asegurar que su configuración es correcta, evitando así vulnerabilidades potenciales.
Índice
Descripción del problema
El servicio de actualización automática de FortiGuard es crucial para mantener los dispositivos FortiGate actualizados con las últimas definiciones de virus e IPS. Sin embargo, a veces puede haber problemas con la disponibilidad del servicio, lo que puede llevar a que el dispositivo no reciba actualizaciones importantes. Es vital identificar el estado del servicio para garantizar que el dispositivo sigue protegido.
Alcance
Este artículo es aplicable a la plataforma FortiOS, que es la que utilizan los dispositivos FortiGate para la gestión de actualizaciones y seguridad.
Diagnóstico paso a paso
Para diagnosticar el estado del servicio de actualización automática, se pueden utilizar varios comandos de la CLI. A continuación, describimos los comandos necesarios para obtener información relevante.
Verificar el estado del servicio de autoactualización
El siguiente comando devuelve información sobre el estado del servicio de autoactualización, incluyendo la disponibilidad de FDN, opciones de programación y si el servicio está actualizado:
get system auto-update status
Ejemplo de salida:
get sys auto-update status
FDN availability: available at Tue Oct 15 16:40:21 2024
last successful time: Tue Oct 15 16:40:21 2024
Scheduled update: enable
Virus definitions update: enable
IPS definitions update: enable
Web proxy tunneling: disableVerificar la conectividad con los servidores FortiGuard
Para asegurar que el dispositivo FortiGate se esté conectando correctamente a los servidores de FortiGuard y pueda resolver DNS, utilice los siguientes comandos para hacer ping a los nombres de host especificados:
execute ping service.fortiguard.net
execute ping update.fortiguard.net
execute ping guard.fortinet.net
Solución recomendada
Si encuentra problemas con la actualización automática, es importante ejecutar algunos comandos de depuración de FortiGuard para recopilar más información y recuperar las últimas actualizaciones de los servidores de FortiGuard. A continuación, se presentan los comandos recomendados:
diagnose debug reset
diagnose debug console timestamp enable
diagnose debug app update -1
diagnose debug enable
execute update-now
Comandos CLI utilizados
get system auto-update status– Devuelve el estado del servicio de autoactualización.execute ping– Verifica la conectividad hacia los servidores FortiGuard.diagnose debug reset– Reinicia el proceso de depuración.diagnose debug console timestamp enable– Habilita las marcas de tiempo en la consola de depuración.diagnose debug app update -1– Proporciona información sobre el estado de la aplicación de actualización.diagnose debug enable– Activa el modo de depuración.execute update-now– Ejecuta una actualización inmediata.
Buenas prácticas y recomendaciones
Es recomendable verificar periódicamente el estado del servicio de autoactualización y asegurarse de que las configuraciones de red permiten la conectividad a los servidores FortiGuard. Considere la posibilidad de habilitar el registro detallado para ayudar en la resolución de problemas en caso de que se produzcan interrupciones en el servicio.
Notas adicionales
Una correcta configuración del servicio de autoactualización es esencial para la protección de su red. Asegúrese de revisar siempre la documentación oficial y las mejores prácticas recomendadas por Fortinet para maximizar la eficacia de su FortiGate.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!