NAT – Network Address Translation: Parte 1 – Conceitos
sexta-feira, 21 agosto 2009
by Rafael Leão
Com o crescimento dos usuários da internet a partir dos anos ’90, tudo indicava que o range de endereços que o IPv4 disponibiliza não seria suficiente para todos os usuários e organizações; então, sentiu-se a necessidade de aumentar o espaço de endereçamento. Partindo desta idéia, duas soluções principais foram criadas: IPv6, e o NAT (obs.:
Recuperando a Pre-Shared-Key da VPN no PIX/ASA
segunda-feira, 17 agosto 2009
by André Ortega
As VPNs IPSec no PIX/ASA são criadas com base em grupos, e antes do usuário se autenticar o grupo deve ser autenticado. Para isso é configurado no servidor VPN (PIX/ASA) e no client (instalado no computador) o nome e a senha do grupo (Pre-Shared-Key). Por segurança, após a Pre-Shared-Key do grupo VPN ser configurada ela
ACL Reflexiva
terça-feira, 28 julho 2009
by Rafael Leão
Feature do Cisco IOS introduzida na versão 11.3, tem a capacidade de filtrar o tráfego baseada nas informações da camada de sessão do modelo OSI, e não somente portas TCP/UDP e endereço IP; ou seja, se os comunicantes alterarem as portas de comunicação durante a conexão, as informações da sessão permitem o tráfego, e associam
- Published in Configuração, Network, Security
Tagged under:
ip access-list ; reflexive acl ;
ASA k8 ou k9?
quinta-feira, 23 julho 2009
by André Ortega
Existe apenas um hardware e um software para cada modelo de ASA. Ou seja, para todo ASA 5510 é o mesmo hardware e software (claro que existem as versões, mas toda versão 8.0 é igual…), assim como para o ASA5505, ASA5520 e demais modelos. Podemos dizer que todo ASA é “k8” por padrão. O "k9"
- Published in Security
Níveis de Acesso: CLI View – Role-Based Access
quarta-feira, 22 julho 2009
by Rafael Leão
A administração de rede das organizações pode ter diversos administradores, e cada um deles pode ter diferentes tipos de acesso. Para criá-los, podemos usar os niveis de privilégio ou a enable view; é de costume usar-se os níveis de privilégio. Mas por este meio não temos o controle tão detalhado como na enable view. A
- Published in Cisco, Configuração, Network, Security
Cisco 2009 Midyear Security Report
quarta-feira, 15 julho 2009
by André Ortega
A Cisco disponibilizou ontem, 14 de julho de 2009, o relatório de segurança “do meio de ano”. Este reporte traz informações quanto as ameaças digitais, como quais os tipos de ataques foram mais utilizados. O relatório fala sobre o Conficker e a onda de spam que está ocorrendo, envolvendo a Gripe Suína. Também tem uma
- Published in Informação, Security