em 09-29-2021 02:33 AM
Oi pessoal.
Onde posso encontrar um bom recurso detalhando as melhores práticas quando se trata de inspeção IPS habilitada em regras de acesso. Então, em outras palavras, quais regras devem ser sempre habilitadas para inspeção/aplicação de IPS (inbound, web server, sql access rules)? Eu não fui capaz de encontrar um recurso da Cisco sobre isso. Isso será para o poder de fogo principalmente.
Saudações
Adam
Solucionado! Ir para a Solução.
em 09-29-2021 02:34 AM
Sem problemas
Se o post respondeu à sua pergunta, você poderia selecioná-la como uma resposta correta.
Obrigado.
em 09-29-2021 02:33 AM
em 09-29-2021 02:34 AM
Ao habilitar o IPS, usei a seguinte regra geral: "Habilite o IPS em todas as regras, exceto aquelas que vão de LAN local para internet."
Desativar o IPS em regras que estão entre bancos de dados, que seriam tipos de tráfego como backups, sincronização de sites de DR, UMBRELLA VA para DNS interno, etc.
Idealmente você já teria controle de acesso baseado em porta (por exemplo. SGT usando ISE ou similar) restringindo o acesso entre máquinas host e sub-redes internas de LAN. Neste caso, o IPS sobre regras entre sub-redes host não seria necessário, mas ainda é bom ter caso algum, há uma configuração errada. Mas dos anfitriões para todos os servidores internos é, na minha opinião, uma obrigação.
em 09-29-2021 02:34 AM
Obrigado, pessoal.
em 09-29-2021 02:34 AM
Sem problemas
Se o post respondeu à sua pergunta, você poderia selecioná-la como uma resposta correta.
Obrigado.
Descubra e salve suas ideias favoritas. Volte para ver respostas de especialistas, passo a passo, tópicos recentes e muito mais.
Novo por aqui? Comece com estas dicas. Como usar a Comunidade Guia do novo membro
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: