Recomendações para configuração de SSH
terça-feira, 25 maio 2021
by André Ortega
Já há muitos anos que a recomendação é trabalharmos com SSH ao invés de Telnet (e ainda assim encontro muitos equipamentos configurados com Telnet…), mas além de ativar o SSH podemos adicionar alguns parâmetros para melhorar a segurança. Mesmo usando o SSH estamos sujeitos a vulnerabilidades nos protocolos e algoritmos que ele utiliza, então se
Quer ganhar um treinamento de segurança Cisco?
quarta-feira, 05 maio 2021
by André Ortega
Para incentivar novos profissionais na carreira de segurança, a Cisco está sorteando um treinamento e voucher para a prova de certificação. O ganhador, que será anunciado no dia 30 de Junho, deverá escolher um dos 3 pacotes disponíveis. Opção 1: CyberOps Associate Bundle Understanding Cisco Cybersecurity Operations Fundamentals (CBROPS) v1.0 E-learning Course One (1) 200-201
- Published in Cisco, Informação
SMA (WSA, ESA e CES) e Cisco SecureX
segunda-feira, 22 março 2021
by André Ortega
Como já vimos o Cisco SecureX pode receber informações de diversas fontes. Neste post vamos mostrar os passos para integrar o SMA – Security Management Appliance ao SecureX. O SMA é uma plataforma de gerência para os appliances WSA, ESA e CES, e quando temos esta opção, é através dele que a integração com o
- Published in Cisco, Configuração, Security
Adicionando FMC ao Cisco SecureX
segunda-feira, 15 março 2021
by André Ortega
Falamos um pouco sobre o SecureX no post anterior, agora vamos ver como integrar o FMC ao SecureX. Com essa integração será possível ver o resumo dos alertas que estão ocorrendo no FMC, considerando todos os firewalls gerenciados. Também é possível integrar mais de um FMC e assim consolidar as informações do ambiente. Integrando FMC
- Published in Cisco, Configuração, Security
Cisco SecureX–Visibilidade e automação para segurança
quarta-feira, 10 março 2021
by André Ortega
O Cisco SecureX é um orquestrador que permite a automação de processos para ferramentas de segurança Cisco e de terceiros. Ele não é um SIEM, mas é um painel único onde além de agregar eventos de segurança de diversas fontes, podemos criar workflows para investigação de incidentes. Só o fato de ser uma interface única
Instalando Cisco ISE nos appliances SNS-36XX
terça-feira, 09 fevereiro 2021
by André Ortega
Apesar de ser menos comum nos dias atuais, graças ao uso massivo de sistemas de virtualização, eventualmente ainda usamos os appliances físicos para a instalação do Cisco ISE. Os servidores físicos disponíveis no momento são os modelos SNS-3615, SNS-3655 e SNS-3695, e para esses casos este é o procedimento de instalação. Instalando Cisco ISE usando