Assinatura IDS na WLC–Detectando KRACK Ataque
segunda-feira, 06 novembro 2017
by André Ortega
(Novembro? ) Passado todo o barulho e desespero inicial talvez o ataque KRACK não seja assim tão grave. Pelo menos não a ponto de “matar”o WPA2. Ainda assim é uma vulnerabilidade importante, e é sempre bom estarmos de olho. Nas WLAN Controllers Cisco temos um IDS incluído, e disponível sem a necessidade de licenças adicionais.
Pergunte ao Especialista–Cisco FMC
terça-feira, 17 outubro 2017
by André Ortega
(Vamos lá!) De ontem (dia 16) até o próximo dia 27 de outubro estarei participando do Pergunte ao Especialista, na Comunidade de Suporte Cisco. O tema desta vez é o Firepower Management Center, software para a administração dos NGFW e NGIPS Cisco. Abaixo mais informações. O Firepower Management Center (FMC), é o software para gerência
Configurando VPN Remote Access no FTD
segunda-feira, 09 outubro 2017
by André Ortega
(Só seguir o wizard) Como podemos ver, basta seguir o wizard para configurar uma VPN Remote Access. O único detalhe é instalar o certificado (caso ainda não esteja instalado) antes de fazer o deploy da configuração. Documentos úteis: Firepower Threat Defense Remote Access VPNs Firepower Threat Defense VPN Troubleshooting Até a próxima.
VPN Remote Access no Cisco FTD
quarta-feira, 04 outubro 2017
by André Ortega
(Finalmente) Enfim temos VPN Remote Access no Cisco FTD. A funcionalidade foi lançada na versão 6.2.1, apenas para os appliances Firepower 2100. E agora, a partir da versão 6.2.2 (lançada em setembro), a funcionalidade está disponível para todos os appliances. Ainda não temos todas as opções que tínhamos anteriormente no Cisco ASA (que convenhamos era
Gerando CSR e importando certificado na Cisco WLC
terça-feira, 05 setembro 2017
by André Ortega
Importar certificado para a WLC Cisco era um processo chato, que requeria a geração do CSR externamente. Felizmente, a partir da versão 8.3.102 as coisas ficaram um pouco melhores. Agora podemos fazer a solicitação do certificado diretamente na CLI da controladora. Neste exemplo vamos ver como requisitar e instalar o certificado na WLC, que o
Unicast Reverse Path Forwarding (URPF) em roteadores Cisco
quinta-feira, 13 julho 2017
by Arthur Guilherme Lima Ribeiro
Administradores de redes podem utilizar o Unicast Reverse Path Forwarding (Unicast RPF) para ajudar a diminuir o tráfego malicioso/indesejado nas redes. Esse sistema de segurança funciona de forma com que o roteador verifique a alcançabilidade do endereço de origem dos pacotes que serão encaminhados. Assim cria um barreira contra ataques do tipo spoofing (falsificação de