Zurück

Identifizieren von Schwachstellen durch No-Code-Netzwerkautomatisierung

by Claudia Pallais 7. Nov 2023

Netzwerksicherheit ist eine entscheidende Übung in kontinuierlicher Wachsamkeit. Bedrohungen entwickeln sich weiter und jeden Tag werden neue Schwachstellen entdeckt. Ein typisches Beispiel: am 16. OktoberthIm Jahr 2023 enthüllte Cisco die Existenz einer bisher unbekannten Sicherheitslücke. CVE-2023-20198 (Cisco-Fehler-ID: CSCwh87343)Dies betrifft alle IOS XE-Produkte von Cisco. Dieser Exploit nutzt die Web-UI-Funktionalität von IOS XE aus, unabhängig davon, ob es für HTTPS konfiguriert ist oder nicht. Laut Cisco-Website:

Diese Sicherheitslücke ermöglicht es einem entfernten, nicht authentifizierten Angreifer, auf einem betroffenen System ein Konto mit Zugriffsberechtigungsstufe 15 zu erstellen. Mit diesem Konto kann der Angreifer dann die Kontrolle über das betroffene System erlangen.

Dieser Fehler wurde a gegeben Common Vulnerability Scoring System (CVSS) TEN-Wertung, die kritischste und schwerwiegendste Schwachstelle, die in der Regel sofortige Maßnahmen zur Behebung erfordert.

Der absolut schnellste Weg, auf ein reales Netzwerkproblem zu reagieren, ist mit NetBrain kein Code Network Intents: sofortige Automatisierung, die jeder Netzwerktechniker ohne Programmierung oder Codierung anwenden kann.

Nur wenige Minuten nach Erhalt der Cisco-Sicherheitsempfehlung hatte einer unserer Kundendiensttechniker bereits damit begonnen, diese Sicherheitslücke für unsere Kunden mithilfe unserer No-Code-Netzwerkautomatisierung zu schließen. Wir wussten, dass Zeit von entscheidender Bedeutung war, und wollten unseren Kunden helfen, innerhalb ihrer eigenen Hybridnetzwerke schnell zu reagieren. Mit den Materialien, die wir an diesem ersten Tag an alle unsere Kunden geliefert haben, NetBrain Power-User konnten schnell eine Reihe von erstellen Network Intents, um die von CVE betroffenen IOS XE-Geräte im gesamten Netzwerk zu identifizieren und ihren Betreibern die Reparatur jedes betroffenen Geräts zu ermöglichen.

Lassen Sie uns kurz untersuchen, wie NetBrainist die Next-Gen-Plattform Wir haben unseren Kunden dabei geholfen, dieses aktuelle Beispiel dafür zu erkennen, wo sie verwundbar und anfällig für Angriffe sind.

Verbunden