cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
446
Visitas
0
ÚTIL
3
Respuestas

Finne tunning de un nodulo IPS 5585

pumita1601
Level 1
Level 1

Hola Estoy empezando a configurar el modulo IPS de un asa 5585, ya le instale la nueva version ya baje las firmas, ya configure algunas de ellas pero quiero realizarle un finne tunning me pueden orientar en esto??

3 RESPUESTAS 3

Julio Carvajal
VIP Alumni
VIP Alumni

Buenas,

A que te refieres con Finne Tunning?

For more information about Core and Security Networking follow my website at http://laguiadelnetworking.

Any question contact me at jcarvaja@laguiadelnetworking.com

Cheers,

Julio Carvajal Segura

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC

Hola Julio gracias por la atención, te platico, ya tengo configurados los Módulos IPS del ASA 5585, están con la ultima versión de software y la ultima actualización de firmas.

Ya se activaron las firmas mas comunes dentro del IPS esta en modo promiscuo.

A lo que me refiero con fine Tunning, es a poder hacer ya un análisis mas detallado de la actividad y la información que esta arrojando el IPS, y así poder activar o modificar firmas o comportamientos, todo esto antes de activar el bloqueo.

No se si me di a explicar???

Saludos Cordiales.

Buenas,

La recomendación sería verificar la ventana de monitoring and reports para ver cuales signatures se han disparado, etc.

Ahora bien, el IPS por defecto estara las primeras 24 horas en un modo de learning o aprendizaje donde tratara de reconocer cual es el comportamiento de la red.

Posterior a esas horas de aprendizaje entrara al modo de deteccion donde si encuentra algun comportamiento diferente a lo aprendido enviara alertas.

No se como te suena eso?

For more information about Core and Security Networking follow my website at http://laguiadelnetworking.

Any question contact me at jcarvaja@laguiadelnetworking.com

Cheers,

Julio Carvajal Segura

Julio Carvajal
Senior Network Security and Core Specialist
CCIE #42930, 2xCCNP, JNCIP-SEC