cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
Comunicados
Webinar Environnement Cisco Novembre
2105
Apresentações
0
Útil
10
Respostas
Cisco Moderador
Community Manager

Ask me Anything Fórum- Conheça o Portfolio de Segurança Cisco

Baixe a apresentaçãoPerguntas e respostasAssista à gravação

Aqui é possível publicar novas perguntas sobre o tema em questão até sexta-feira, 26 de Junho de 2020.
Seja bem-vindo ao fórum de “Perguntas e Respostas”!

Especialista convidado

facarnei.jpgFabio Carneiro é Security Consulting Engineer no Cisco Customer Experience com sede em Lisboa, suas responsabilidades são aconselhar, projetar e implementar soluções de segurança para clientes na região EMEAR. Fabio é brasileiro, mas vive e trabalha em Portugal desde 2019. Apaixonado por Segurança da Informação, atualmente detentor de Certificações CISSP e CCNP Security. Além disso, ele adora música, esportes e passar tempo com a família.

Question Manager

nmaia.jpgNilton Maia é um profissional de segurança de rede comprovado, com cerca de 20 anos de experiência em diversas tecnologias e produtos.Ele tem experiência em consultoria e operações em diferentes segmentos, como fornecedores de telecomunicações, petróleo e gás e mineração.Possui certificações como especialista em segurança da Cisco, CCSA e CCSE,RCSW-A (Riverbed) e valoriza muito a iteração com colegas, parceiros e clientes em direção a um objetivo comum.

 

Encontre outros eventos em:https://community.cisco.com/t5/custom/page/page-id/Events?categoryId=comunidade-portugues.

** Incentivamos a participação com votos úteis! **
Certifique-se de classificar as respostas às perguntas

10 RESPOSTAS 10
Gabriela Godoi do Prado
Community Manager

Olá, Fabio e Nilton!

Podem nos ajudar com esta pergunta, por favor?

P: Como funciona o cluster de FW e o instanciamento?

Ola,

 

Seguem algumas informacoes para ajudar a esclarecer:

 

-Cluster é suportado em ASA e FTD.

-Esta funcionalidade permite o funcionamento Ativo/Ativo, diferente do "Failover".

-É possivel combinar até 16 unidades em um cluster, dependendo do modelo de hardware.

 

Cluster em ASA:

https://www.cisco.com/c/en/us/td/docs/security/asa/asa96/configuration/general/asa-96-general-config/ha-cluster.html

Cluster em FTD:

https://www.cisco.com/c/en/us/td/docs/security/firepower/620/configuration/guide/fpmc-config-guide-v62/firepower_threat_defense_cluster_for_the_fxos_chassis.html

 

No caso da referencia a "instanciamento", acredito que o termo esteja mais relaciona à contextos do que cluster, mas se puder clarificar, ficarei feliz em responder melhor a questao.

Gabriela Godoi do Prado
Community Manager

P: Há no roadmap do MX o suporte a mais de 2 interfaces WAN?

Ola,

 

Atualmente é suportado 2 interfaces WAN, porém, também há a opçāo de failover para o modem LTE 4G.

 

Segue um link para o datasheet da série MX:

https://meraki.cisco.com/wp-content/uploads/2020/04/meraki_datasheet_mx.pdf

 

 

Gabriela Godoi do Prado
Community Manager

P: O MX possui firewall para inbound traffic e suporte a DMZ ?

Ola,

 

Sim é possível fazer o controle de trafego em ambos os sentidos, a configuraçāo é diferente de um firewall tradicional mas tem o mesmo efeito.

 

Ha uma nota para "inbound connections" no documento abaixo que esclarece:

https://documentation.meraki.com/MX/Firewall_and_Traffic_Shaping/MX_Firewall_Settings

Gabriela Godoi do Prado
Community Manager

P: É possivel Meraki MX ativo/ativo?

Em geral nāo ha a necessidade de ativo/ativo quando voce possui somente 2 firewalls, ja que um deles tem que segurar a carga sozinho se o outro cair, neste caso se deve analisar a real necessidade deste requisito.

Caso haja mais de 2 firewalls, a opçāo é utilizar o ASA ou FTD com suporte até 16 firewalls ativo/ativo.

Gabriela Godoi do Prado
Community Manager

P: É possivel controlar o tráfico de clientes remoto que estão conectado com Anycont através do Cisco Stealthwatch?

Ola,

 

O Cisco AnyConnect integra com o StealthWatch através do Network Visibility Module (NVM). Este modulo é responsável por enviar netflow/ipfix do endpoint para o StealthWatch provendo assim visibilidade de rede mesmo quando o usuário esta em uma localidade remota como home office por exemplo.

 

Desta forma, nāo é possivel bloquear trafego por exemplo, mas sim ter visibilidade de todos os pacotes originados e recebidos pelo endpoint.

Segue uma referencia abaixo para mais detalhes:

 

https://www.cisco.com/c/dam/en/us/products/se/2020/3/Collateral/stealthwatch-endpoint-license-anyconenct-nvm.pdf

 

Criar
Reconheça Seus Colegas
Content for Community-Ad

 Ask to Expert