Gerenciando o módulo AIP-SSC-5
domingo, 07 junho 2009
by André Ortega
Como mencionei no post IPS no ASA5505 o módulo AIP-SSC-5 não possui nenhuma interface, mas mesmo assim podemos configurá-lo via console ou acesso remoto, através de seu IP de gerência. 1°) Acessando via console Acesse o ASA via linha de comando, e digite session 1. Com isso você entrará na console do módulo. asa# session
- Published in Configuração, Security
IPS no ASA5505
quinta-feira, 04 junho 2009
by André Ortega
Enfim o slot do ASA5505 passa a ter utilidade. O appliance pode agora utilizar o módulo AIP-SSC-5 em seu slot e assim contar com IPS integrado. Este é o quarto modelo de ASA que pode ter o IPS integrado, já que os modelos 5510, 5520 e 5540 já tinham essa opção. Diferente dos demais módulos
Outras Features do IPS Cisco (Parte 2)
segunda-feira, 11 maio 2009
by André Ortega
Atendendo a grande procura que tivemos para o tópico sobre a configuração inicial de um IPS, resolvi postar um resumo que fiz na época que estava estudando para a prova de IPS. Este material foi escrito com base no material de estudo para o IPS appliance, mas em linhas gerais é a mesma coisa para
- Published in Configuração, Security
Conceitos sobre IPS/IDS (Parte 1)
quinta-feira, 07 maio 2009
by André Ortega
Atendendo a grande procura que tivemos para o tópico sobre a configuração inicial de um IPS, resolvi postar um resumo que fiz na época que estava estudando para a prova de IPS. Este conteúdo foi escrito com base no material de estudo que utilizei (para IPS appliance), mas em linhas gerais é a mesma coisa
- Published in Security
Setup Inicial para Cisco IPS
quarta-feira, 29 abril 2009
by André Ortega
A maneira mais fácil de fazer a configuração inicial de um IPS Cisco é através do comando setup. Este comando apresenta um prompt interativo para que o usuário escolha as opções desejadas. Quando o IPS ainda não está configurado o IPS inicia o processo de setup automaticamente quando o usuário faz o login. Abaixo segue
- Published in Configuração, Security
Config Lock: Uma pessoa acessa por vez!
quinta-feira, 16 abril 2009
by André Ortega
Duas pessoas acessando um mesmo roteador e fazendo configurações conflitantes pode ser um problema. Para resolver esta situação, a partir da versão 12.3T do IOS, a Cisco disponibilizou a feature Exclusive Configuration Change Access (também conhecida com Config Lock). Está funcionalidade garante que apenas um usuário por vez tenha direitos para realizar mudanças na configuração.