Atualizando Cisco Firepower FXOS
segunda-feira, 27 maio 2019
by André Ortega
Os appliances Firepowers 2100, 4100 e 9300 possuem uma espécie de hypervisor, análogo ao VMware ESXi. Este sistema operacional é chamado FXOS – Firepower eXtensible Operating System. Eventualmente este software pode precisar ser atualizado, e para isso usamos o FCM – Firepower Chassis Manager, interface gráfica para administração do appliance (o FCM é como o
Cisco FMC com deployment travado
terça-feira, 09 abril 2019
by André Ortega
A Cisco tem se esforçado para resolver os bugs no Firepower/FTD/FMC/FDM, mas apesar da melhoria ainda temos alguns problemas (a versão 6.3 está bem melhor, e recomendo à todos o upgrade). Um problema no FMC que já vi algumas vezes em versões anteriores a 6.3, são deployments que ficam travados. Inclusive acontece de aparecer deployment
Instalando FTD no Firepower 4100
quarta-feira, 05 dezembro 2018
by André Ortega
(Virtualizado) Veja como instalar o FTD no appliance Firepower 4100. Até a próxima.
- Published in Cisco, Configuração, Security
Configurando Inspect no FTD (via FMC)
segunda-feira, 24 setembro 2018
by André Ortega
(Diferente mas igual) Esta funcionalidade já existia no ASA, e continuamos com a opção de habilitar a inspeção de protocolo no FTD. No caso do FMC, a configuração é feita usando uma flexconfig pré definida. Até a próxima.
- Published in Cisco, Configuração, Security
Convertendo ASA OS para Firepower Threat Defense (reimage)
terça-feira, 19 junho 2018
by André Ortega
(Like a monk) Antes de mais nada, vamos relembrar os termos utilizados, já que tivemos algumas mudanças nos últimos anos. ASA: Nome dos appliances criados já há alguns anos. Hoje temos a família 5500-X. ASA OS: Sistema operacional que rodava originalmente nos appliances ASA. Tem funcionalidade de firewall e VPN basicamente. Firepower: Novos appliances (série
Usando credenciais do AD para logar no ISE
terça-feira, 15 maio 2018
by André Ortega
(Ise Ise Baby) O Cisco ISE – Identity Service Engine, é um servidor de políticas e identidade (ou de uma forma simples: um servidor Radius/TACACS bastante inteligente). Ele tem assumido um papel cada vez mais importante na estratégia de segurança da Cisco, integrando com outras soluções, como o Firepower Management Center. Em uma implementação de