
La configuración de dashboards en dispositivos FortiGate permite a los administradores de red montar paneles personalizados que muestran información vital del sistema, como el rendimiento de CPU, sesiones activas y estado general de seguridad. Esta funcionalidad es esencial para el monitoreo proactivo y la rápida identificación de posibles incidencias en el firewall, mejorando la visibilidad operacional desde la interfaz gráfica.
El uso adecuado de dashboards facilita el seguimiento en tiempo real, agiliza las tareas de mantenimiento y contribuye a mantener la infraestructura protegida y eficiente. Aquí analizaremos cómo se configura un dashboard básico en FortiGate, qué campos intervienen y consideraciones importantes para su uso en ambientes profesionales.
Campos principales
- Nombre: Este campo define el identificador del dashboard que se crea. Sirve para diferenciar cada panel cuando existen varios configurados. Elegir un nombre claro y representativo permite reconocer rápidamente la función o el tipo de datos que muestras.
- Widgets: Elementos visuales que se agregan al dashboard para mostrar estadísticas específicas como uso de CPU, sesiones activas, tráfico, logs y otros KPI relevantes. Cada widget ofrece un vistazo rápido de una métrica particular.
- Gráficos de Uso de CPU: Permiten visualizar en tiempo real la carga del procesador, mostrando picos que podrían indicar problemas de rendimiento o ataques que requieran atención.
- Sesiones Activas: Cuadro o gráfico que muestra el número actual de conexiones manejadas por el firewall. Es útil para evaluar la carga del dispositivo y detectar aumentos repentinos que podrían ser un signo de tráfico malicioso.
- Seguridad Fabric: Representa el estado de la integración del dispositivo dentro del ecosistema de seguridad Fortinet. Un estado deshabilitado puede indicar falta de comunicación con otros componentes del sistema.
Compatibilidad de versiones y modelos
La funcionalidad de dashboards personalizados en FortiGate está disponible en diversas versiones del firmware FortiOS, generalmente desde la rama 7.4.x,7.6.x en adelante, con mejoras constantes hasta FortiOS 7.x y 7.2. Las versiones más recientes integran nuevos widgets y opciones de personalización que permiten al usuario adaptar mejor la visualización de datos a sus necesidades.
En cuanto a hardware, esta opción suele estar habilitada en dispositivos de gama media y alta, como FortiGate 200D,F,G en adelante, incluyendo modelos para sucursales y datacenters. Modelos de entrada o antiguos pueden tener una interfaz más limitada o carecer de soporte para dashboards avanzados.
Es importante considerar que algunas versiones tempranas del firmware podían manejar esta funcionalidad en una modalidad más simple o con menos widgets disponibles. También, en versiones mayores recientes la interfaz gráfica ha sido renovada, cambiando la ubicación y el método para agregar widgets o dashboards.
Escenarios de uso y recomendaciones
Estos dashboards son ideales en centros de operación de seguridad (SOC) donde es vital la supervisión continua del estado del firewall. Permiten detectar anomalías en el tráfico o caídas de rendimiento, como un aumento inusual en sesiones o un uso anómalo de CPU que podría asociarse a ataques DDoS o errores en configuraciones.
Un mal uso, por ejemplo, configurar un dashboard con datos irrelevantes o sin un monitoreo constante, puede conducir a una falsa sensación de seguridad. Además, un dashboard muy cargado con widgets pesados puede afectar la fluidez de la interfaz.
Fortinet recomienda crear dashboards orientados a los objetivos específicos de monitoreo, actualizar los firmware para obtener nuevas capacidades y capacitar al personal en la interpretación correcta de las métricas presentadas.
Comandos de CLI útiles para diagnóstico
get system performance status: muestra un resumen del uso actual de CPU y memoria del dispositivo.diagnose sys top: permite visualizar en tiempo real los procesos con mayor consumo de CPU en FortiGate.show full-configuration dashboard: muestra la configuración detallada del dashboard personalizado.execute log filter category event: filtra los logs para buscar eventos relacionados con cambios en la configuración o alertas de sistema.diagnose debug enablejunto adiagnose debug console timestamp enable: habilitan el modo debug para recoger información detallada de funcionamiento.
Buenas prácticas de configuración
- Definir indicadores clave de rendimiento (KPI) para los dashboards, evitando sobrecargar con información innecesaria.
- Asignar nombres descriptivos a cada dashboard para facilitar su identificación y gestión.
- Actualizar regularmente el firmware para aprovechar mejoras en la interfaz y funcionalidades adicionales.
- Configurar acceso seguro a la interfaz gráfica para evitar modificaciones no autorizadas en las visualizaciones.
- Realizar monitoreos periódicos y correlacionar la información con otros sistemas de seguridad para una visión integral.
- Evitar muchas consultas simultáneas o demasiado detalladas que puedan ralentizar la interfaz o consumir excesivos recursos del dispositivo.
- Documentar la configuración aplicada, facilitando auditorías internas y soporte técnico futuro.