Cisco SecureX–Visibilidade e automação para segurança
quarta-feira, 10 março 2021
by André Ortega
O Cisco SecureX é um orquestrador que permite a automação de processos para ferramentas de segurança Cisco e de terceiros. Ele não é um SIEM, mas é um painel único onde além de agregar eventos de segurança de diversas fontes, podemos criar workflows para investigação de incidentes. Só o fato de ser uma interface única
Instalando Cisco ISE nos appliances SNS-36XX
terça-feira, 09 fevereiro 2021
by André Ortega
Apesar de ser menos comum nos dias atuais, graças ao uso massivo de sistemas de virtualização, eventualmente ainda usamos os appliances físicos para a instalação do Cisco ISE. Os servidores físicos disponíveis no momento são os modelos SNS-3615, SNS-3655 e SNS-3695, e para esses casos este é o procedimento de instalação. Instalando Cisco ISE usando
Principais componentes no Cisco Umbrella
terça-feira, 16 junho 2020
by André Ortega
O Umbrella é uma das soluções da Cisco que mais gosto atualmente. É simples e funciona muito bem. Como sabemos o Umbrella é uma espécie de filtro de conteúdo baseado em resolução de nome. Simplificando, quando vamos acessar um site o cliente DNS (normalmente integrado ao sistema operacional) consulta o servidor DNS local, que por
Verificando a CPU no FTD
segunda-feira, 16 março 2020
by André Ortega
O Cisco FTD, software next-generation Firewall/IPS que roda nos appliances ASA e Firepower, contém dois engines – ASA e Snort. Para verificar a utilização da CPU, via linha de comando, podemos usar o comando system support utilization. No output do comando acima devemos considerar os valores us (user) + sy (system). Já o id informa
Mudando IP de gerência do FTD
terça-feira, 14 janeiro 2020
by André Ortega
Quando um firewall Cisco FTD está registrado na console de gerência (FMC), mudar o IP pode não ser muito agradável. Precisamos mudar a configuração localmente no FTD, mas antes disso é necessário removê-lo do FMC. E depois da mudança é necessário re-associar as políticas (regas, NAT, VPN,…). Mudando o IP do FTD 1) Remova o
- Published in Cisco, Configuração, Security
Backup / Restore Cisco ISE via CLI
segunda-feira, 16 dezembro 2019
by André Ortega
Podemos fazer o backup do ISE via interface gráfica (GUI – Graphical User Interface), mas eventualmente a tela fica travada. Uma outra opção é fazer via linha de comando, CLI – Command Line Interface, onde não temos esse tipo de problema. Para fazer o backup via CLI, o primeiro passo é criar um repositório. Na