Optimización y supervisión avanzada de las redes Fortigate
Los retos específicos de los entornos FortiGate a gran escala
El despliegue a gran escala de las arquitecturas Fortinet FortiGate para centros de datos, entornos con múltiples sedes, SD-WAN global, segmentación avanzada, infraestructuras híbridas exige un gran rigor. La multiplicación de dispositivos, los túneles VPN masivos, la inspección SSL, la SD-WAN, la alta disponibilidad… cada componente añade una capa de complejidad operativa que se multiplica por el número de sedes que hay que gestionar.
Para los equipos de red y seguridad, los retos son múltiples: mantener una visibilidad total, detectar anomalías antes de que afecten a los usuarios y garantizar una seguridad óptima sin sacrificar el rendimiento. Estos retos hacen imprescindible una plataforma capaz de recopilar, correlacionar y analizar datos heterogéneos en tiempo real. Es precisamente ahí donde ServicePilot ofrece una respuesta potente, moderna y adaptada a las grandes infraestructuras FortiGate.
1. Volumen masivo de registros y eventos
Los FortiGate generan miles de métricas y eventos por minuto que abarcan sesiones, amenazas, filtrado web, VPN, SD-WAN, enrutamiento dinámico… Sin una plataforma capaz de absorber, correlacionar y visualizar estos datos, la supervisión se vuelve rápidamente inmanejable.
2. Multiplicación de dispositivos y sedes
En las grandes organizaciones suelen encontrarse clústeres de alta disponibilidad (HA), cortafuegos distribuidos en varias sedes y dispositivos dedicados a funciones específicas. La supervisión debe estar centralizada pero también debe poder descender hasta el nivel granular de cada equipo.
3. Supervisión híbrida: red + seguridad
Un FortiGate no es solo un cortafuegos. También puede ser:
- Un router
- Un controlador SD-WAN
- Un proxy
- Un IDS/IPS
- Un concentrador VPN
La supervisión debe abarcar todas estas capas, sin limitarse a la mera disponibilidad.
4. Correlación entre rendimiento y seguridad
Un pico de CPU puede estar relacionado con un ataque, una sobrecarga de la VPN, una configuración incorrecta, un aumento de la carga de las aplicaciones u otras causas. Solo una plataforma capaz de correlacionar las métricas de red, del sistema y de seguridad puede ofrecer una visión fiable.
Cómo ServicePilot simplifica la supervisión de los FortiGate
1. CSV y API para un aprovisionamiento masivo rápido
Una vez cumplidos los requisitos previos (instalación de los Agentes ServicePilot para la recopilación de datos, modelado de vistas y claves de API), es posible implementar cientos de cortafuegos en pocos segundos mediante un archivo CSV y la API de ServicePilot.
Un archivo CSV destinado a ServicePilot (por package) suele contener la siguiente información:
- Nombre del equipo
- Vista (grupo o carpeta de clasificación)
- Políticas que se deben aplicar
- Agente de recopilación
- Etiquetas definidas por el usario (entorno, sitio, criticidad...)
- Dirección IP o FQDN
- Parámetros específicos del Package
Cada línea representa un elemento que supervisar.
Plantilla para cortafuegos:
# Creación de un recurso firewall Fortigate por sitio con un Agente Poller por Customer
name,oldname,view,policy,agents,description,tags,ip_address_fqdn,interfaces,interface_filter,enable_monitoring_of_sdwan,discover_only_connected_sdwan,enable_monitoring_of_ipsec
# Firewalls Customer 1
FW1A,,C1 - Site A - Network,snmpv2,C1-Poller,,,10.1.1.1,true,*,true,true,true
FW1B,,C1 - Site B - Network,snmpv2,C1-Poller,,,10.1.1.2,true,*,true,true,true
FW1C,,C1 - Site C - Network,snmpv2,C1-Poller,,,10.1.1.3,true,*,true,true,true
...
# Firewalls Customer 2
FW2A,,C2 - Site A - Network,snmpv2,C2-Poller,,,10.2.1.1,true,*,true,true,true
FW2B,,C2 - Site B - Network,snmpv2,C2-Poller,,,10.2.1.2,true,*,true,true,true
FW2C,,C2 - Site C - Network,snmpv2,C2-Poller,,,10.2.1.3,true,*,true,true,true
...
A continuación, el archivo CSV se importa a ServicePilot mediante un sencillo script de PowerShell y la API de ServicePilot.
2. Supervisión automática y detección inteligente
Una vez implementado el package Fortinet FortiGate, ServicePilot detecta automáticamente:
- Los componentes de los modelos FortiGate
- Las interfaces
- Los túneles VPN
- Los enlaces SD-WAN
- Los Fortiswitch
- Los FortiAP, etc.
3. Recopilación y correlación de métricas
ServicePilot recopila y correlaciona numerosas métricas que permiten diagnosticar rápidamente los problemas que afectan al rendimiento de los cortafuegos:
- Red
- Sistema
- VPN SSL
- HTTP, voz y mensajería
- Antivirus e IPS/IDS
- SDWAN
- VPN IPSec
- Conexión por módem
- FortiSwitch
- FortiAP
También es posible añadir datos de NetFlow y registros.
Resultado: una detección más rápida de anomalías y una comprensión clara de las causas fundamentales.
4. Mapas y cuadros de mando para entornos distribuidos
Cada elemento se integra en mapas y cuadros de mando listos para usar, sin necesidad de una configuración manual compleja. Las grandes infraestructuras se benefician de:
- Vistas globales multisitio
- Mapas dinámicos
- Cuadros de mando consolidados
- Desglose hasta el elemento más detallado
Esto permite pasar de una visión macro a un análisis micro con solo unos clics.
5. Alertas, IA, capacidad y optimización
Las alertas de ServicePilot están contextualizadas y tienen en cuenta la función del equipo, la ubicación, los umbrales y las dependencias entre servicios para emitir alertas pertinentes.
ServicePilot permite anticipar:
- Saturaciones de la CPU
- Límites de sesiones
- Congestiones de VPN
- Necesidades de actualización de hardware
Los mecanismos de alerta de ServicePilot van mucho más allá de los umbrales estáticos tradicionales. Gracias a sus modelos de análisis de comportamiento, la IA de ServicePilot detecta automáticamente las desviaciones respecto al comportamiento normal de cada FortiGate, lo que permite detectar las anomalías antes de que afecten a los usuarios.
Esto es imprescindible para las grandes infraestructuras, donde las necesidades y el crecimiento son continuos.
Casos de uso típicos
✔️ Supervisión de un parque de más de 200 FortiGate repartidos por varios países.
ServicePilot centraliza la visibilidad, detecta anomalías y facilita el trabajo de los equipos SOC/NOC.
✔️ Análisis del rendimiento de SD-WAN.
Visualización de los SLA y del rendimiento de los enlaces para comprobar la eficacia de las políticas de enrutamiento.
✔️ Supervisión avanzada de VPN de usuario y de sitio a sitio.
Seguimiento de conexiones, velocidades, errores, saturaciones y tendencias de uso.
✔️ Correlación entre seguridad y red para entornos sensibles.
Detección de ataques, análisis de impactos y visibilidad del rendimiento asociado.
¿Por qué utilizar ServicePilot para grandes infraestructuras?
Las infraestructuras de Fortinet son potentes pero su supervisión puede convertirse en un reto a medida que se amplían. Con ServicePilot, dispondrás de una plataforma capaz de simplificar la complejidad, mejorar la visibilidad y reforzar la seguridad, al tiempo que optimiza el rendimiento.
- Rápida implementación, incluso en entornos a gran escala
- Cuadros de mando listos para usar, adaptados a los dispositivos Fortinet
- Correlación inteligente, imprescindible para grandes arquitecturas
- Escalabilidad, diseñada para organizaciones con múltiples sedes
- Alertas relevantes y IA, que reducen el ruido operativo
- Análisis de capacidad, para anticipar las necesidades futuras