Convertendo ASA OS para Firepower Threat Defense (reimage)
terça-feira, 19 junho 2018
by André Ortega
(Like a monk) Antes de mais nada, vamos relembrar os termos utilizados, já que tivemos algumas mudanças nos últimos anos. ASA: Nome dos appliances criados já há alguns anos. Hoje temos a família 5500-X. ASA OS: Sistema operacional que rodava originalmente nos appliances ASA. Tem funcionalidade de firewall e VPN basicamente. Firepower: Novos appliances (série
Usando credenciais do AD para logar no ISE
terça-feira, 15 maio 2018
by André Ortega
(Ise Ise Baby) O Cisco ISE – Identity Service Engine, é um servidor de políticas e identidade (ou de uma forma simples: um servidor Radius/TACACS bastante inteligente). Ele tem assumido um papel cada vez mais importante na estratégia de segurança da Cisco, integrando com outras soluções, como o Firepower Management Center. Em uma implementação de
Pergunte ao Especialista – Umbrella
quarta-feira, 18 abril 2018
by André Ortega
Que tal saber mais sobre o Cisco Umbrella? Começou dia 16 e vai até o próximo dia 27 o evento “Pergunte ao Especialista – Umbrella, a primeira linha de defesa contra ameaças na Internet”, na comunidade de suporte Cisco. Neste período estarei respondendo as dúvidas que forem postadas. Para participar basta acessar o link este
Cisco Umbrella: Secure Internet Gateway
quinta-feira, 05 abril 2018
by André Ortega
(Under my umbrella, ella, ella, eh, eh, eh) O Cisco Umbrella tem funcionalidades de um filtro de URL, mas ele tem também outras características que nos permite classificá-lo como um Secure Internet Gateway. Como um filtro de URL tradicional, no Umbrella podemos escolher categorias para liberar/bloquear, e ainda fazer “whitelist” e “blacklist”, informando URLs específicas
- Published in Cisco, Informação, Security
Cisco Umbrella no Brasil
sexta-feira, 16 fevereiro 2018
by André Ortega
(Quente) No jornalismo usam os termos “pauta quente” e “pauta fria” para designar conteúdo que tem que ser publicado imediatamente e material que pode ser deixado para depois. Conto isso porque já era para eu ter escrito sobre o Cisco Umbrella, mas era um assunto que podia falar a qualquer momento, sem compromisso com data,
WLAN MAC Filtering
sexta-feira, 02 fevereiro 2018
by André Ortega
(Ainda usamos) Usar filtro de MAC Address para controlar acesso à rede sem fio não é uma solução muito interessante, mas eventualmente é necessário. Podemos fazer esta configuração diretamente na WLC, cadastrando os MAC Address localmente. Outra opção é usar o Cisco ISE como uma base externa para autenticação, cadastrando os MAC Address nele. É