Cisco ASA + Cisco 1300 – Prometheus Monitoring/Grafana
Grafana Dashboard
Cisco ASA + Cisco 1300 – Prometheus Monitoring/Grafana Weiterlesen »
Versteckte & undokumentierte CLI-Befehle Eine Übersicht nützlicher, teils undokumentierter CLI-Befehle für Diagnose und Troubleshooting – sortiert nach Hersteller. Cisco ASA Befehl Funktion debug menu Öffnet ein internes Debug-Menü mit sehr granularen Optionen (undokumentiert, TAC-Level, z. B. debug menu ikev2 3 1 → Zeitstempel hinzufügen). show asp table Zeigt Accelerated Security Path – internes Paket-Processing (semi-versteckt). show
Nützliche Wireshark-Filter Eine Übersicht der wichtigsten Wireshark-Filter für die tägliche Netzwerkanalyse. Wireshark-Filter Beschreibung ip.addr == 10.0.0.1 Zeigt gesamten Traffic, bei dem 10.0.0.1 entweder Quelle oder Ziel ist. ip.addr == 10.0.0.0/24 Zeigt gesamten Traffic zu und von jeder Adresse im Bereich 10.0.0.0/24. ip.src == 10.0.0.1 && ip.dst == 10.0.0.2 Zeigt gesamten Traffic von 10.0.0.1 zu 10.0.0.2.
Wireshark – Filter Weiterlesen »
Wenn du Daten über einen aktuellen Cisco Nexus abfragen und übersichtlich darstellen möchtest, dann verwende die folgende Anleitung. Installation Docker-Compose Git Clone Docker im Hintergrund laufen lassen nano /opt/grafana4youtube/volumes/prometheus-config/prometheus.yml nano /opt/grafana4youtube/volumes/snmp-exporter-config/snmp.yml und folgende Abschnitte hinzufügen: Download Nexus Dashboard
Cisco Nexus mit Prometheus und Grafana Dashboard + SNMPv3 Weiterlesen »
Download und Start der Installation Anpassung der Logeinstellungen und Systemkonfiguration /var/ossec/etc/ossec.conf und anschliessend Neustart Wazuh Manager Verbesserung FortiGate & ASA Parsing nano /var/ossec/etc/decoders/local_decoder.xml Download Wazuh Agent Auf dem Windows Server Download https://download.sysinternals.com/files/Sysmon.zipDownload https://github.com/SwiftOnSecurity/sysmon-config notepad.exe C:\Program Files (x86)\ossec-agent\ossec.conf Update Wazuh-Manager Agent neu registrieren
OpenSource SIEM Elastic & Wazuh Weiterlesen »
Die Verwendung statischer Passworte grenzt heutzutage schon an Leichtsinnigkeit. Die Anschaffung einer MFA Lösung kostet auch ein paar Taler und den Betrieb (Token ausstellen/sperren/...) dafür sollte man auch nicht vernachlässigen. Meist muss man diese Lösung noch mit einem entsprechenden Radius Server verheiraten. Also alles nicht so leicht, oder doch? Mit privacyIDEA kommt man dem ganzen
OpenSource Tokenlösung – privacyIDEA Weiterlesen »
Falls ihr auf der FortiGate einen Freeradius Server einbinden wollt, und diesen unter Debian betreibt, bekommt ihr vermutlich beim Radius Connect Test die Fehlermeldung "No Message-Authenticator attribute". Hintergrund dafür ist eine Sicherheitslücke im Radius Protokoll. Aus diesem Grund wurden zwei neue Konfigurationsoptionen in der /etc/freeradius/3.0/radiusd.conf hinzugefügt. Damit wären die meisten Systeme geschützt. Idealerweise macht man
Freeradius – FortiGate & „No Message-Authenticator attribute“ Weiterlesen »
Möchte man mit Ansible seine Cisco Nexus Konfigurationsdaten sichern, sollte man den Gedanken Security nicht außer acht lassen. Welche Anforderungen haben wir also? Ansible Nutzer darf auf dem Wirtssystem keine Root Rechte haben Ansible Nutzer darf keine Login Shell haben, um Angriffe von Außen zu eliminieren Ansible Nutzer muss eine keybasierte Authentifizierung auf unseren Nexus
MACsec wird in Umgebungen kritischer Infrastruktur verwendet, um Daten auf Schicht 2 zwischen Ethernet Links zu verschlüsseln. Selbst wenn der Angreifer Daten mittels eines SPAN Ports abfängt, kann er diese nicht lesen. MACsec sorgt außerdem dafür das Daten während der Übertragung nicht unbemerkt verändert werden können. Wie funktioniert das genau? Konfiguration Switch 1 (Key Server):
Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus Weiterlesen »
Du möchtest einen spezifischen Tunnel auf der FortiGate überwachen und weißt nicht wie. Diverse Icinga2 Plugins bieten dir lediglich die Funktion alle Tunnel zu überwachen. Das ist leider nicht immer zielführend. Wir verwenden für die Überwachung das SNMP Plugin check_snmp. Als Erstes ziehst du dir von deiner Fortigate das MIB File. Das findest du unter
VPN Tunnel Monitoring Fortinet FortiGate Weiterlesen »