MKB-acties en indicatoren van compromissen
Cisco's CVE-advies adviseerde om zowel de HTTP- als de HTTPS-server uit te schakelen. Gebruik respectievelijk de opdrachten "no ip http server" en "no ip http secure-server". Als uw apparaten do Als HTTP- en HTTPS-servers zijn ingeschakeld, zijn deze logberichten een van de meest betrouwbare indicatoren van een gecompromitteerd systeem.
%SYS-5-CONFIG_P: programmatisch geconfigureerd door proces SEP_webui_wsma_http vanaf console als gebruiker online %SEC_LOGIN-5-WEBLOGIN_SUCCESS: Inloggen geslaagd [gebruiker: gebruiker] [Bron: source_IP_address] om 03:42:13 UTC wo 11 oktober 2023 %WEBUI -6-INSTALL_OPERATION_INFO: Gebruiker: gebruikersnaam, Installatiebewerking: ADD bestandsnaam

Het beoordelen van netwerkkwetsbaarheden op grote schaal
Gezien de reeks indicatoren die Cisco heeft verstrekt, NetBrainMet de no-code interface van kunnen we automatisering creëren die lijkt op wat een SME zou doen, maar dan op schaal. Voor deze kwetsbaarheden hebben we twee op netwerkintentie gebaseerde beoordelingen ontwikkeld:
- Identificeer de Cisco IOS XE-apparaten in hun netwerk, samen met hun webconfiguratie (ingeschakeld of niet)
- Identificeer de web-enabled iOS XE-apparaten die al zijn gecompromitteerd.
Dankzij onze interactieve netwerkautomatisering Intents konden klanten direct kwetsbaarheden detecteren en verhelpen.
Waarom zouden we dit soort beoordelingen niet continu uitvoeren?
Als u voorbij het CVE-probleem kijkt naar de grotere kans, zult u zien dat er veel aspecten zijn die voortdurend beoordeeld moeten worden, waaronder:
- Bedrijfsomstandigheden
- Firmwareversies
- Verkeersstromen
- Toegangscontrole
- Failover-mogelijkheden
Andere aspecten zijn onder meer bekende hoofdoorzaken van veelvoorkomende servicedesktickets, beveiligingsbeleid en toegangscontrolearchitectuur.
Maak continue netwerkbeoordeling eenvoudig. Gebruik NetBrain Volgende generatie en zijn Network Intent en preventieve automatiseringstechnologieën. Het platform kan automatisch en continu testen op elke conditie of bedrijfsparameter – op schaal!
NetBrain raadt aan om continu Intents te plannen zoals die voor deze CVE zijn ontworpen. Deze aanpak helpt voorkomen dat deze kwetsbaarheden in de toekomst opnieuw optreden. De kernmogelijkheden van Next-Gen in onze Preventieve automatisering De module omvat continue netwerkbeoordeling. Met onze no-code netwerkautomatisering en geautomatiseerde kwetsbaarheidsbeoordeling kunt u continu een breed scala aan bedrijfsomstandigheden valideren. Maak geautomatiseerde, continue netwerkbeoordeling de hoeksteen van uw servicelevering en strategie voor het voorkomen van storingen.
Het enige platform zonder code voor hybride netwerkactiviteiten
No-code netwerkautomatisering schaalt uw NetOps-capaciteit binnen enkele minuten, in plaats van maanden. Naarmate operationele bedreigingen zich blijven ontwikkelen, is een proactieve aanpak van netwerkkwetsbaarheidsbeheer cruciaal. Het dagelijks reageren op talloze service-incidentmeldingen is ineffectief en kostbaar.
We hebben ontworpen NetBrain Next-Gen met dat ene doel voor ogen. Benut de kennis van uw netwerkexperts om hun ervaring effectief te schalen via no-code.
Onze vierlaagse Digital Twin vormt de basis voor no-code automatisering. Deze biedt realtime details over:
- Apparaat
- Verkeer
- topologie
- Gewenst gedrag
Hoewel het Cisco-bugvoorbeeld extreem is, kunt u dezelfde eenvoudige no-code-aanpak voor elke operationele situatie herhalen. No-code-automatisering is ideaal als u een operationele situatie moet verifiëren of onderhouden. De stappen om een automatisering vanaf nul te creëren, zonder softwareontwikkelaars of programmeurs, zijn:
- Leg het MKB vast Network Intent “Zaadlogica”
- Repliceer die intentie voor elk soortgelijk apparaat in het hele netwerk
- Uitvoeren op aanvraag, plannen voor continu gebruik of wanneer veroorzaakt door een gebeurtenis of een derde partij
Netwerkbeheer is een continu proces en no-code netwerkautomatisering zou de basis voor dat proces moeten vormen. Uw realtimebedrijf kan geen tijd en middelen besteden aan het aanpakken van latente, verborgen problemen. Uw netwerkengineers moeten direct actie ondernemen en hun sterke punten benutten zodra er nieuwe bedreigingen opduiken. Bescherm zo uw bedrijf, netwerk en reputatie tegen mogelijke schade.