SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Cisco Umbrella: Secure Internet Gateway
09/05/2025

Cisco Umbrella: Secure Internet Gateway

Cisco Umbrella: Secure Internet Gateway

by André Ortega / quinta-feira, 05 abril 2018 / Published in Cisco, Informação, Security

(Under my umbrella, ella, ella, eh, eh, eh)

O Cisco Umbrella tem funcionalidades de um filtro de URL, mas ele tem também outras características que nos permite classificá-lo como um Secure Internet Gateway.

Como um filtro de URL tradicional, no Umbrella podemos escolher categorias para liberar/bloquear, e ainda fazer “whitelist” e “blacklist”, informando URLs específicas para permitir ou negar o acesso.

No entanto o Umbrella funciona bem diferente de um proxy convencional.

Ao invés de trabalhar na camada de aplicação, inspecionando a URL requisitada nos protocolos HTTP e HTTPS (normalmente), o Umbrella trabalha na resolução de nome e por isso consegue ser bem mais eficiente. Além da consulta DNS ser mais simples do que a inspeção de um protocolo, essa é a primeira ação em quase todo acesso à Internet. Ou seja, as ameaças podem ser eliminadas já no primeiro momento.

Umbrella - Categories

Para utilizarmos o Umbrella precisamos, basicamente, adquirir as licenças, criar uma conta no portal, cadastrar os IPs públicos e então apontar a resolução de nome para os servidores 208.67.222.222 e/ou 208.67.220.220.

Depois, basta criar as políticas desejadas, e fazer as integrações necessárias para melhorar a visibilidade e controle dos acessos.

Proxy Inteligente

Apesar de todos os benefícios da solução baseada em resolução de nome, eventualmente é necessária uma análise mais detalhada para, por exemplo, verificar arquivos transferidos, ou para fazer a inspeção SSL.

Nestes casos o Umbrella conta com a funcionalidade Intelligente Proxy, onde o tráfego suspeito é enviado para a nuvem e então é inspecionado com mais atenção.

Umbrella - Intelligent Proxy

Cisco Talos intelligence, Cisco Web Reputation System, e outros feeds de terceiros são utilizados na inspeção de URL. No caso de arquivos, além da base de reputação, motores antivirus e o Cisco AMP – Advanced Malware Protection, são utilizados para identificar e bloquear arquivos antes deles serem baixados.

Mais do que filtro de conteúdo

Mas o que realmente é interessante na solução, que é em nuvem, é o foco em segurança e defesa contra ameaças avançadas.

Nos últimos anos malwares e ransomwares se popularizaram e estes artefatos, invariavelmente, buscam “a nave mãe”.

É muito comum a função “call home”, onde o software malicioso tenta buscar um destino na Internet, para validação, para aguardar as instruções do invasor e, principalmente, para extrair dados.

Ao analisar e aprender com os padrões de atividade na Internet, o Umbrella descobre automaticamente infraestruturas preparadas para ameaças atuais e emergentes, bloqueando proativamente as solicitações maliciosas. Infecções por phishing e malware são interrompidas rapidamente, e os dispositivos já infectados são identificados facilmente.

Umbrella - Security

Justamente por conta dessas características o Umbrella é uma solução que complementa muito bem outras soluções de segurança, como filtro de conteúdo convencional, NGFW, antivírus… sendo a primeira linha de defesa para usuário que estão dentro ou fora da empresa.

Umbrella - First Line

Mais informações:

  • Funcionalidades
  • Licenças
  • Documentação

Até a próxima.

Relacionado

Tagged under: Filtro de URL, Sig, Umbrella

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.

What you can read next

Sup-7 para 4500 e novo CiscoWorks 4.0
Assinatura IDS na WLC–Detectando KRACK Ataque
Mudando IP de gerência do FTD

You must be logged in to post a comment.

POSTS RECENTES

  • LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    07/05/2025
  • Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    07/05/2025
  • Parâmetro VPN IPSec – Fase 1 e Fase 2
    Parâmetro VPN IPSec – Fase 1 e Fase 2
    06/05/2025
  • Microsoft adota passkey como padrão para novas contas
    Microsoft adota passkey como padrão para novas contas
    05/05/2025
  • Relatório Anual de Segurança WordPress 2024: Insights e Práticas para Proteger seu Site
    Relatório Anual de Segurança WordPress 2024: Insights e Práticas para Proteger seu Site
    02/05/2025

Tags

#Broadcom 2350 #Multicloud 2015 2017 2022 2023 2324 25 anos 200-301 2560C 2960C 2960X 2975 350-050 3560-X 3750-X 2009 2010 200-125 100-101 #VMwareTransformation 1 ano 1.1.1.100 10 anos 10 Gbps 100 empresas 200-120 100 Gigabit 1905 1921 1925 1941 2.0 200-101 1900 2800 2900 2013 2011 3800 1800 2960 3750 2960S

Arquivo

Login

  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

X

Blog: Verificando MD5 (hash) de um arquivo no Windows e Linux brainwork.com.br/2023/05/11/v… #Checksum #CiscoChampion #Hash

Hahahahah Muito bom twitter.com/TracketPacer/s…

Blog: Trocar ícone (favicon) da página guest no Cisco ISE brainwork.com.br/2023/04/24/t… #Cisco_Champion #Customização #Favicon

Blog: Cisco Champion 2023 brainwork.com.br/2023/04/10/c… #CiscoChampion

Blog: RFC 2324 (HTCPCP), conhece? brainwork.com.br/2023/04/01/r… #2324 #CiscoChampion #HTCPCP

Seguir @brainworkblog
  1. ./fernando em Aprenda Python e ganhe pontos para renovar as certificações CCNA, CCNP e CCIE
  2. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  3. ALEX LIRA CAMACHO em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. André Ortega em Atualizando Cisco 9300 (Install Mode)
  5. Dominique em Atualizando Cisco 9300 (Install Mode)

Entre em contato:

  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP