Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.
SMA (WSA, ESA e CES) e Cisco SecureX
segunda-feira, 22 março 2021
by André Ortega
Como já vimos o Cisco SecureX pode receber informações de diversas fontes. Neste post vamos mostrar os passos para integrar o SMA – Security Management Appliance ao SecureX. O SMA é uma plataforma de gerência para os appliances WSA, ESA e CES, e quando temos esta opção, é através dele que a integração com o
- Published in Cisco, Configuração, Security
Adicionando FMC ao Cisco SecureX
segunda-feira, 15 março 2021
by André Ortega
Falamos um pouco sobre o SecureX no post anterior, agora vamos ver como integrar o FMC ao SecureX. Com essa integração será possível ver o resumo dos alertas que estão ocorrendo no FMC, considerando todos os firewalls gerenciados. Também é possível integrar mais de um FMC e assim consolidar as informações do ambiente. Integrando FMC
- Published in Cisco, Configuração, Security
Cisco SecureX–Visibilidade e automação para segurança
quarta-feira, 10 março 2021
by André Ortega
O Cisco SecureX é um orquestrador que permite a automação de processos para ferramentas de segurança Cisco e de terceiros. Ele não é um SIEM, mas é um painel único onde além de agregar eventos de segurança de diversas fontes, podemos criar workflows para investigação de incidentes. Só o fato de ser uma interface única
Script Python para backup e configuração de switches e roteadores
segunda-feira, 22 fevereiro 2021
by André Ortega
Criei um script em Python para enviar comandos para um lista de devices Cisco (roteadores e switches rodando IOS) e salvar o output. O script tem sido bastante útil, podendo ser usado para fazer backup dos equipamentos e também para enviar comandos que são comuns para a lista de dispositivos, como configuração de logging, snmp,
- Published in Network
Instalando Cisco ISE nos appliances SNS-36XX
terça-feira, 09 fevereiro 2021
by André Ortega
Apesar de ser menos comum nos dias atuais, graças ao uso massivo de sistemas de virtualização, eventualmente ainda usamos os appliances físicos para a instalação do Cisco ISE. Os servidores físicos disponíveis no momento são os modelos SNS-3615, SNS-3655 e SNS-3695, e para esses casos este é o procedimento de instalação. Instalando Cisco ISE usando
Serial Number Cisco DNAC
quinta-feira, 21 janeiro 2021
by André Ortega
O Cisco DNA Center é o software para automação e gerenciamento da LAN, e ele é instalado em um appliance físico. Se for necessário achar o número de série (para abrir um chamado ou colocar no seu inventário, por exemplo) você pode acessar a CLI (SSH, porta 2222) e usar os comandos: sudo lshw |