Acciones de las PYME e indicadores de compromiso
El aviso CVE de Cisco recomendaba deshabilitar los servidores HTTP y HTTPS. Para ello, se usarían los comandos "no ip http server" y "no ip http secure-server", respectivamente. Si sus dispositivos... do tener servidores HTTP y HTTPS habilitados, estos mensajes de registro son algunos de los indicadores más confiables de un sistema comprometido.
%SYS-5-CONFIG_P: configurado mediante programación mediante el proceso SEP_webui_wsma_http desde la consola como usuario en línea %SEC_LOGIN-5-WEBLOGIN_SUCCESS: inicio de sesión exitoso [usuario: usuario] [Fuente: dirección_IP_fuente] a las 03:42:13 UTC miércoles 11 de octubre de 2023 %WEBUI -6-INSTALL_OPERATION_INFO: Usuario: nombre de usuario, Operación de instalación: AGREGAR nombre de archivo

Evaluación de vulnerabilidades de red a escala
Dado el conjunto de indicadores proporcionados por Cisco, NetBrainLa interfaz sin código nos permite crear una automatización que imita lo que haría una pyme, pero a escala. Para estas vulnerabilidades, creamos un par de evaluaciones basadas en la intención de la red:
- Identificar los dispositivos Cisco IOS XE en su red, junto con su configuración web (habilitada o no)
- Identifique los dispositivos IOS XE habilitados para web que ya fueron comprometidos.
Nuestras intenciones de automatización de red interactiva permitieron rápidamente a los clientes detectar y mitigar vulnerabilidades.
¿Por qué no hacer este tipo de evaluaciones continuas?
Si miramos más allá de este problema de CVE y consideramos la oportunidad más grande, encontraremos que muchos aspectos necesitan una evaluación constante, entre ellos:
- Condiciones de operación
- Versiones de firmware
- Flujos de tráfico
- Controles de acceso
- Capacidades de conmutación por error
Otros aspectos incluyen las causas conocidas de los tickets comunes de la mesa de servicio, las políticas de seguridad y la arquitectura de control de acceso.
Facilite la evaluación continua de la red. Utilice NetBrain La próxima generación y su Network Intent y tecnologías de automatización preventiva. La plataforma puede realizar pruebas automáticas y continuas para detectar cualquier condición o parámetro operativo, ¡a escala!
NetBrain Se recomienda programar continuamente intentos como los diseñados para este CVE. Este enfoque ayuda a prevenir la reaparición de estas vulnerabilidades en el futuro. Las capacidades principales de Next-Gen en nuestro... Automatización Preventiva El módulo incluye evaluación continua de la red. Con nuestra automatización de red sin código y la evaluación automatizada de vulnerabilidades, puede validar continuamente un amplio conjunto de condiciones operativas. Haga de la evaluación automatizada y continua de la red la piedra angular de su estrategia de prestación de servicios y prevención de interrupciones.
La única plataforma sin código para operaciones de red híbrida
La automatización de red sin código escala su capacidad de NetOps en minutos, no en meses. A medida que las amenazas operativas evolucionan, es crucial mantener un enfoque proactivo para la gestión de vulnerabilidades de red. Responder a diario a innumerables informes de incidentes de servicio es ineficaz y costoso.
Nosotros diseñamos NetBrain Next-Gen con ese único objetivo en mente. Aproveche el conocimiento de sus expertos en redes para escalar eficazmente su experiencia sin necesidad de código.
Nuestro gemelo digital de cuatro capas se convierte en la base de la automatización sin código. Proporciona información en tiempo real sobre:
- Inteligencia del
- Traffic
- topología
- Comportamientos deseados
Aunque el ejemplo del error de Cisco es extremo, se puede repetir el mismo enfoque simple sin código para cualquier condición operativa. La automatización sin código es ideal si se necesita verificar o mantener una condición operativa. Los pasos para crear una automatización desde cero, sin desarrolladores de software ni programación, son:
- Captar a las PYMES Network Intent “Lógica de la semilla”
- Replica ese Intent para cada dispositivo similar en toda la red
- Ejecutar a pedido, programar para ejecutar de manera continua o cuando desencadenado por un evento o un tercero
Las operaciones de red son un proceso continuo, y la automatización de red sin código debe ser la base de dicho proceso. Su negocio en tiempo real no puede dedicar tiempo ni recursos a abordar problemas latentes y ocultos. Sus ingenieros de red deben actuar y aprovechar sus fortalezas en cuanto surjan nuevas amenazas. De esta manera, proteja su negocio, su red y su reputación de posibles daños.