Novidades no ASA OS 8.4
quarta-feira, 01 junho 2011
by André Ortega
A versão 8.4(x) do ASA OS – no momento está na versão 8.4(1), traz algumas novidades interessantes. Esta versão foi totalmente reescrita, e é este software que servirá de base para que novas funcionalidades sejam implantadas no futuro. Abaixo algumas novidades. No Payload Encryption: A partir desta versão é possível adquirir o ASA sem “Payload
Configurando NAT dinâmico no ASA (8.4)
terça-feira, 29 março 2011
by André Ortega
A nova versão de software do Cisco ASA traz algumas novidades e também mudanças em algumas sintaxes de configuração. A configuração de NAT foi uma das que sofreram alterações (desde a versão 8.3, aliás). A idéia da Cisco é que toda configuração de NAT seja orientada a objetos. E apesar da falta de costume, acho
- Published in Cisco, Configuração, Security
(ASA) Enviando syslog por email
terça-feira, 21 setembro 2010
by André Ortega
Além de permitir visualizar as mensagens Syslog na console e no ASDM (e enviar para um servidor Syslog), o ASA também pode enviar as mensagens para um endereço de e-mail. Antes de continuar cuidado: ENVIAR TODOS OS LOGS PARA O EMAIL PODE GERAR UM DoS NO SERVIDOR, E IMPOSSIBILITAR A ANÁLISE, PELA GRANDE QUANIDADE DE
Vulnerabilidades no Cisco ASA, PIX, FWSM e CSA
quinta-feira, 18 fevereiro 2010
by André Ortega
A Cisco anunciou ontem, dia 17, uma lista de vulnerabilidades que afetam o ASA, PIX, o módulo FWSM (para 6500 e 7600) e ainda o CSA – Cisco Security Agent. Todos os problemas podem ser evitados com a atualização do software, já disponível (menos para o PIX). Todos os clientes podem atualizar seus softwares, para
- Published in Cisco, Informação, Security
Bloqueando botnets com o ASA
terça-feira, 26 janeiro 2010
by André Ortega
Já foi o tempo em que a ameaça vinha de fora… Com as botnets, além de nos preocuparmos com possíveis ataques, também precisamos garantir que não estamos “atacando” ninguém. Botnets são rede de computadores infectados, que passam a ser controladas pelo botmaster. Uma botnet pode ter computadores espalhados pelo mundo, e seu controlador a utiliza,
- Published in Configuração, Security
Fazendo o ASA aparecer em um tracert/traceroute
quarta-feira, 09 setembro 2009
by André Ortega
Por razões de segurança, o ASA/PIX não aparece quando fazemos um tracert (ou traceroute). Ele fica “invisível” para este tipo de tráfego deixando o pacote passar sem decrementar o TTL. Exemplo: Com a configuração padrão o usuário não consegue ver o ASA como um dos “hops”. C:\>tracert 200.221.11.100 Rastreando a rota para brahms.uol.com.br [200.221.11.100] com
- Published in Security