sábado, 28 de febrero de 2009

Cisco IOS IPS

Cisco tiene incorporadas funciones IPS al software IOS. Cisco IOS IPS utiliza tres técnicas de detección:
- Basadas en perfiles: generan una alarma cuando la actividad de la red no concuerda con el perfil definido.
- Basadas en firmas: es menos propensa a generar falsas alarmas. Inspecciona las cabeceras IP, TCP, UDP o ICMP. Estas firmas pueden eliminarse o configurarse para adaptarse mejor a nuestro entorno de red.
- Basadas en el análisis del protocolo: son similares a las basadas en firmas pero realizan un análisis más profundo ya que examinan el payload de los paquetes TCP/UDP (ej: análisis de DNS).
Los beneficios de utilizar el IOS IPS son:
- Utilizamos la infraestructura de enrutamiento existente para añadir una capa adicional de seguridad y se integra suavemente.
- El hecho de trabajar en línea proporciona la capacidad de detener en tiempo real los ataques.
- Proporciona una protección completa y unificada en un producto cuando se combina con Cisco IDS, Cisco IOS Firewall, servicios VPN y NAC.
- Se puede administrar fácilmente desde SDM o CiscoWorks VMS.
Algunas características del IOS IPS son:
- Permite la creación de expresiones regulares en busca de patrones.
- Permite configurar acciones cuando se encuentra un patrón.
- Permite agregar muchas alarmas similares en una única alarma.
- Permite configurar los parámetros de las firmas.
- Permite luchar contra las técnicas de evasión utilizadas por los atacantes
Mas informacion :
En este enlace se detalla como configurar IOS IPS utilizando SDM en GNS3:

miércoles, 11 de febrero de 2009

Seminario de Seguridad Fuga de Datos‏

A finales de mes, Cisco impartirá un seminario de seguridad sobre la Fuga de datos . Lo impartirá en sus oficinas de Madrid, el día 26 de Febrero, 2009.
En el se podrán conocer todas las novedades en torno a las soluciones de Seguridad de Cisco así cómo conocer un estudio sobre los errores humanos en la fuga de datos y aspectos legales a tener en cuenta.

Agenda
10.00 h. - Registro
10.30 h. - SDN 3.0. Los errores humanos en la fuga de datos - Cisco
11.00 h. - Aspectos legales a tener en cuenta para prevenir y mitigar fuga de datos - Ecija Abogados
11.30 h. - Café
12.00 h. - Seguridad Web y fuga de datos - Cisco Ironport
12.30 h. - Soluciones de seguridad Cisco para prevención de fuga de datos - Cisco


Si no puede asistir de forma presencial, Cisco pondrá a disposición de todos los registrados una sesión webex para poder seguir el evento en remoto.