miércoles, 16 de septiembre de 2009

Cisco Security Manager - Mi error preferido

Desde hace varios años llevo trabajando con el Cisco Security Manager y en mas de una ocasión me he encontrado con que a pesar de que los servicios están arrancados y que todo parece estar perfectamente sale el siguiente mensaje de error:
"you do not have permission to access /cwhp/LiaisonServlet "
La solución para esto es poner unicamente el servicio "Cisco Security Manager Daemon Manager" en modo automático y el resto de los servicios en "Manual". El daemon del CiscoWorks se encarga de arrancar los otros servicios y debe de hacerlo de forma ordenada.
Cuando hablo de Cisco Security Manager y Cisco Works es porque el CSM lleva por debajo un CiscoWorks.
En este link se puede encontrar información para solucionar errores del CSM:

martes, 15 de septiembre de 2009

Cisco IPS - ¿Que version instalo?

Si te introduces, de primeras, en el mundo de los IPS de Cisco la verdad es que te puede dar vueltas la cabeza. En muy poco tiempo han salido nuevas versiones, engines,...
Actualmente conviven las siguientes versiones: 6.0(6), 6.1(3), 6.2(1) y 7.0(1)
Ademas de eso hay que tener instalada la que termina en E3 si se quiere actualizar con los nuevos ficheros de firmas que van apareciendo.
Por si esto no fuera poco, Cisco ha anunciado que a mediados de diciembre la version 6.1 queda descatalogada. En cambio la 6.0 parece que aguanta.
Y ya de remate en la 6.2 tienes que saber que la proteccion IPv6 solo se soporta en los Cisco IPS 4240, 4255, 4260, 4270.
Si alguien que esta aun en la verison 6.0, esta pensando en migrar para aprovechar las mejoras de las nuevas versiones, pensará ¿que hago? A la 6.1 no voy a ir ¿y por cual me decanto ? ¿la 6.2 0 la 7.0? Algunos diran la 7.0 esta un poco verde pero si tengo muchas sondas que actualizar no quiero hacer dos veces el trabajo (pasar a la 6.2 y dentro de un tiempo a la 7.0) Entonces queda la tercera opcion: me quedo en la 6.0 y espero a que esto se aclare (pero me quedo sin las mejoras).

Release Notes 6.1(3)E3: http://www.cisco.com/en/US/docs/security/ips/6.1/release/notes/20114_01.html

Release Notes 6.2(1)E3: http://www.cisco.com/en/US/docs/security/ips/6.2/release/notes/15642_01.html

Release Notes 7.0.1(1)E3: http://www.cisco.com/en/US/docs/security/ips/7.0/release/notes/18483_01.html

Informacion con los boletines de actualizacion de Cisco se puede encontrar aqui: