Licenças no Cisco ASA
segunda-feira, 12 março 2012
by André Ortega
O ASA, firewall da Cisco, conta com vários tipos de licenças, que você pode adquirir de acordo com suas necessidades. As licenças podem ser perpetuas ou temporárias, e podemos ver abaixo uma breve descrição das principais. Security Plus: Esta licença está disponível apenas para os modelos 5505 e 5510. Ela permite aumentar o número de
Novidades no ASA OS 8.4
quarta-feira, 01 junho 2011
by André Ortega
A versão 8.4(x) do ASA OS – no momento está na versão 8.4(1), traz algumas novidades interessantes. Esta versão foi totalmente reescrita, e é este software que servirá de base para que novas funcionalidades sejam implantadas no futuro. Abaixo algumas novidades. No Payload Encryption: A partir desta versão é possível adquirir o ASA sem “Payload
Configurando NAT dinâmico no ASA (8.4)
terça-feira, 29 março 2011
by André Ortega
A nova versão de software do Cisco ASA traz algumas novidades e também mudanças em algumas sintaxes de configuração. A configuração de NAT foi uma das que sofreram alterações (desde a versão 8.3, aliás). A idéia da Cisco é que toda configuração de NAT seja orientada a objetos. E apesar da falta de costume, acho
- Published in Cisco, Configuração, Security
(ASA) Enviando syslog por email
terça-feira, 21 setembro 2010
by André Ortega
Além de permitir visualizar as mensagens Syslog na console e no ASDM (e enviar para um servidor Syslog), o ASA também pode enviar as mensagens para um endereço de e-mail. Antes de continuar cuidado: ENVIAR TODOS OS LOGS PARA O EMAIL PODE GERAR UM DoS NO SERVIDOR, E IMPOSSIBILITAR A ANÁLISE, PELA GRANDE QUANIDADE DE
Vulnerabilidades no Cisco ASA, PIX, FWSM e CSA
quinta-feira, 18 fevereiro 2010
by André Ortega
A Cisco anunciou ontem, dia 17, uma lista de vulnerabilidades que afetam o ASA, PIX, o módulo FWSM (para 6500 e 7600) e ainda o CSA – Cisco Security Agent. Todos os problemas podem ser evitados com a atualização do software, já disponível (menos para o PIX). Todos os clientes podem atualizar seus softwares, para
- Published in Cisco, Informação, Security
Bloqueando botnets com o ASA
terça-feira, 26 janeiro 2010
by André Ortega
Já foi o tempo em que a ameaça vinha de fora… Com as botnets, além de nos preocuparmos com possíveis ataques, também precisamos garantir que não estamos “atacando” ninguém. Botnets são rede de computadores infectados, que passam a ser controladas pelo botmaster. Uma botnet pode ter computadores espalhados pelo mundo, e seu controlador a utiliza,
- Published in Configuração, Security