Cómo solucionar el conteo histórico de sesiones permitidas o bloqueadas en Fortiview de Fortinet

En este artículo, abordaremos cómo verificar el número total histórico de sesiones permitidas o bloqueadas utilizando FortiView Sources en dispositivos FortiGate. Este problema es relevante para asegurar un control efectivo del tráfico y la seguridad de la red. A continuación, se presentará un procedimiento claro y paso a paso para realizar esta verificación.

Descripción del problema

Los administradores de red a menudo necesitan monitorear el tráfico y las sesiones en sus dispositivos FortiGate para garantizar un funcionamiento óptimo y una adecuada seguridad. La falta de visibilidad en las sesiones permitidas o bloqueadas puede llevar a problemas de rendimiento o a brechas de seguridad.

Alcance

Este artículo se aplica a dispositivos FortiGate utilizando la interfaz FortiView.

Diagnóstico paso a paso

Para comprobar el número total de sesiones permitidas o bloqueadas, se deben seguir estos pasos:

  1. Navega a Dashboard -> FortiView Sources.
  2. Cuando el período esté configurado en ‘ahora’, esta página mostrará las sesiones activas actualmente por dirección IP.
  3. CurrentlActive.JPG

  4. Para comprobar el número total de sesiones permitidas o bloqueadas, cambia la opción del período de tiempo de ‘ahora’ a 5 minutos o 1 hora y coloca el cursor sobre la columna de sesiones.
  5. TotalSession.JPG

  6. Para ampliar la información, selecciona la dirección IP para visualizar información basada en categorías.
  7. Expand.jpg

Solución recomendada

Utilizando el proceso descrito anteriormente, los administradores de la red podrán identificar de manera efectiva el número de sesiones permitidas y bloqueadas, lo que facilita una mejor administración del tráfico y ayuda a prevenir problemas de seguridad.

Comandos CLI utilizados

Este artículo no incluye comandos CLI específicos, ya que la solución se basa en la interfaz gráfica de usuario de FortiGate.

Artículos relacionados  Cómo solucionar la generación de un certificado 3GPP en FortiGate usando FortiAuthenticator como servidor CMPv2

Buenas prácticas y recomendaciones

Es recomendable monitorear regularmente las sesiones y establecer alertas para detectar comportamientos inusuales. Esto puede ayudar a prevenir la saturación de la red y a identificar posibles amenazas de seguridad.

Notas adicionales

Los administradores deben familiarizarse con las diferentes categorías de sesiones y los posibles límites configurados en el tráfico, ya que esto puede afectar el número total de sesiones permitidas.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *