Tipos de updates no Cisco Secure Firewall (FMC/FTD)
sexta-feira, 08 outubro 2021
by André Ortega
É sempre muito importante manter o firewall (e demais equipamentos) atualizados. E no caso do Cisco Secure Firewall (anteriormente chamado NGFW, e na pratica conhecido como Firepower), temos alguns tipos de updates, específicos para diferentes componentes. Note que não basta atualizar o software do equipamento para ter as assinaturas de IPS mais recentes, por exemplo.
Boas novidades no FMC 7.0.0
quinta-feira, 17 junho 2021
by André Ortega
A Cisco comprou a SourceFire em 2013 e rapidamente adicionou partes do software em seus produtos. Com relação a segurança a integração foi bem sucedida, mas na parte de funcionalidades e usabilidade a junção não fluiu muito bem. Desde então a Cisco vem trabalhando para melhorar os produtos envolvidos nesta união, e com o nascimento
Adicionando FMC ao Cisco SecureX
segunda-feira, 15 março 2021
by André Ortega
Falamos um pouco sobre o SecureX no post anterior, agora vamos ver como integrar o FMC ao SecureX. Com essa integração será possível ver o resumo dos alertas que estão ocorrendo no FMC, considerando todos os firewalls gerenciados. Também é possível integrar mais de um FMC e assim consolidar as informações do ambiente. Integrando FMC
- Published in Cisco, Configuração, Security
Verificando a CPU no FTD
segunda-feira, 16 março 2020
by André Ortega
O Cisco FTD, software next-generation Firewall/IPS que roda nos appliances ASA e Firepower, contém dois engines – ASA e Snort. Para verificar a utilização da CPU, via linha de comando, podemos usar o comando system support utilization. No output do comando acima devemos considerar os valores us (user) + sy (system). Já o id informa
Firepower2100 e Firepower1000–Reimage FTD para ASA
sexta-feira, 04 outubro 2019
by André Ortega
Os novos appliances Cisco Firepower são usados normalmente com o software FTD. No entanto, evetualmente, ainda pode ser necessário usarmos o software ASA nestes appliances. Neste caso é preciso fazer o reimage, apagando o FTD e instalado o ASA OS. Antes de começar o reimage é importante apagar o FTD do FMC, ou se estiver
Atualizando Cisco Firepower FXOS
segunda-feira, 27 maio 2019
by André Ortega
Os appliances Firepowers 2100, 4100 e 9300 possuem uma espécie de hypervisor, análogo ao VMware ESXi. Este sistema operacional é chamado FXOS – Firepower eXtensible Operating System. Eventualmente este software pode precisar ser atualizado, e para isso usamos o FCM – Firepower Chassis Manager, interface gráfica para administração do appliance (o FCM é como o