Cisco Secure Email Domain Assignments (LDAP Profiles)
sexta-feira, 06 maio 2022
by André Ortega
No post anterior vimos como configurar um LDAP Profile para fazer consultas e verificar se a conta existe, antes de fazer a entrega do e-mail para o servidor. Se você tem mais de um domínio, com servidores separados para cada domínio, podemos criar mais de um profile LDAP, e usar a opção Domain Assignments para
- Published in Cisco, Configuração, Security
Consulta LDAPS no Cisco Secure Email (ESA/CES)
quinta-feira, 28 abril 2022
by André Ortega
O Cisco Secure Email (anteriormente conhecido como Email Security Appliance, ou Cloud Email Security, e muito anteriormente conhecido como Ironport Secure Email), tem uma opção para verificar se o destinatário existe, antes de fazer a entrega para o servidor de e-mail da organização. Para isso é necessário configurar um profile LDAP e associá-lo ao Listener
- Published in Cisco, Configuração, Security
Cisco ISE–ACL Redirect nos switches e WLAN Controllers
segunda-feira, 04 abril 2022
by André Ortega
Access-list pode ser um tópico complicado no mundo de redes. As ACLs comuns, para controle de acesso, normalmente são simples, mas realmente tem casos de uso mais complexos. Um destes casos que pode confundir bastante, é quando usamos access-lists para fazer o redirecionamento em implantações do Cisco ISE. Neste caso precisamos de ACLs nos switches
- Published in Cisco, Configuração, Security
Descomplicando o Log4Shell
quinta-feira, 16 dezembro 2021
by André Ortega
O Flávio Costa, Technical Solutions Architect for Channels in LATAM at #CiscoSecure, escreveu um ótimo artigo sobre o Log4Shell no Linkedin, e com a devida autorização estou compartilhando abaixo. ${jndi Na quinta-feira, dia 9 de dezembro, foi anunciada uma vulnerabilidade dia zero de validação de input, (CWE-20 improper input validation), que ocorre quando dados não
- Published in Informação, Security
Tipos de updates no Cisco Secure Firewall (FMC/FTD)
sexta-feira, 08 outubro 2021
by André Ortega
É sempre muito importante manter o firewall (e demais equipamentos) atualizados. E no caso do Cisco Secure Firewall (anteriormente chamado NGFW, e na pratica conhecido como Firepower), temos alguns tipos de updates, específicos para diferentes componentes. Note que não basta atualizar o software do equipamento para ter as assinaturas de IPS mais recentes, por exemplo.
Upgrade FTD no FMC 7.0.0
segunda-feira, 26 julho 2021
by André Ortega
Com a versão 7.0.0 do FMC – Firewall Management Center, ficou mais fácil o processo de upgrade do FTD – Firepower Threat Defense. Agora o FMC conta com um guia para upgrade do FTD, onde com poucos passos a atualização é realizada. Basicamente selecionamos o device, a nova versão e então enviamos o software para