Google Website Translator Gadget

Mostrando entradas con la etiqueta Firewall. Mostrar todas las entradas
Mostrando entradas con la etiqueta Firewall. Mostrar todas las entradas

martes, 10 de diciembre de 2013

Eines de Suport Remot: LANDesk

http://www.landesk.com
LANDesk es una grup d'eines que ajuda a gestinar diverses funcionalitats, entre elles:

  • Inventori de Software
  • Control Remot
  • Distribució d'imatges
Aquests productes es basen en un agent instal·lat als equips i un, o una sèrie, de servidors que gestionen les diferents activitats.

Ports a obrir al tallafocs (Firewall)

Quan es treballa amb aquesta mena d'eines ens cal obrir ports als tallafocs (Firewall).
Afortunadament documenten aquesta informació a la següent plana.
Un dels punts comentats a la pàgina de suport es que moltes d'aquestes funcionalitats es basen en una funcionalitat "ping" inicial (ICMP, ECHO)  però donat que no es l'únic port ni protocol, aquí deixo la llista per a clients Windows i Servidor, tot i que a la pàgina de LANDesk trobaràs per a clients Linux i Mac:

Ports al client Windows

Windows Agent Port # Direction Notes
TCP 25 IN UDD
TCP 80 OUT Patch Manager, Security Suite, Software Distribution, Inventory
TCP 137 IN OUT NetBIOS (non-domain clients)
TCP 139 IN OUT UNC
TCP 443 OUT Client, Core, Inventory, Software Distribution
TCP 445 IN OUT UNC
TCP 4343 IN OUT HTML5 Remote Control
TCP 5007 OUT Inventory
TCP 9535 IN Remote Management
TCP 9593 IN Software Distribution
TCP 9594 IN OUT Software Distribution
TCP 9595 IN OUT Agent Discovery
TCP 9971 IN AMT Discovery
TCP 9972 IN AMT Notification
TCP 9982 OUT AMT Discovery/VPro
TCP 12174 IN Remote Execute
TCP 12175 OUT Software Distribution (Policy)
TCP 12176 OUT Software Distribution (Policy)
TCP 16992 IN OUT HTTP AMT Management
TCP 16993 IN OUT HTTPS AMT Management
TCP 16994 IN OUT AMT Hello Packet
TCP 33354 IN OUT Software Distribution (Peer Download, Multicast)
UDP 67 OUT Imaging (PXE Broadcast)
UDP 68 IN Imaging (PXE)
UDP 69 OUT Imaging (PXE TFTP)
UDP 1758 IN Imaging (PXE MTFTP)
UDP 1759 OUT Imaging (PXE MTFTP)
UDP 4011 OUT Imaging (PXE Unicast)
UDP 9535 IN OUT Device Discovery, XDD
UDP 9595 IN OUT Agent Discovery
UDP 33354 IN Software Distribution (Multicast)
UDP 33355 IN Software Distribution (Multicast)
UDP 38293 IN OUT Agent Discovery

Ports al servidor

Core Server Port # Direction Notes
TCP 25 OUT UDD
TCP 80 IN - OUT Client, Inventory, Patch Manager, Security Suite, Web Console
TCP 139 IN Console, UNC
TCP 389 OUT LDAP
TCP 443 IN Client, Console, Core Sync, Inventory, SLM, Software Distribution
TCP 445 IN Console, UNC
TCP 1433 OUT Database (MS SQL Server)
TCP 1521 OUT Database (Oracle)
TCP 5007 IN Inventory
TCP 8092 IN - OUT Core, Console, AMT MPS Server
TCP 9535 OUT Remote Management
TCP 9590 IN - OUT Console, SLM
TCP 9591 IN - OUT Console, SLM
TCP 9593 OUT Software Distribution
TCP 9594 IN - OUT Software Distribution
TCP 9595 IN - OUT Agent Discovery
TCP 9971 OUT Agentless AMT Discovery
TCP 9972 OUT AMT Notification
TCP 9982 IN AMT Discovery (VPro)
TCP 12174 OUT Remote Execute
TCP 12175 IN Software Distribution (Policy)
TCP 12176 IN Software Distribution (Policy)
TCP 16992 IN - OUT HTTP AMT Management
TCP 16993 IN - OUT HTTP AMT Management
TCP 16994 IN - OUT AMT Hello Packets
TCP 33354 OUT Multicast
UDP 9595 IN - OUT Agent Discovery
UDP 33354 OUT Multicast
UDP 38293 IN - OUT Agent Discovery

viernes, 5 de julio de 2013

Firewall Reporting Tools: Que hi ha al mercat?

Que un Firewall no protegeix de totes les amenaces es un fet, però que es una eina més que cal tenir est evident.
Un dels problemes que te un Firewall, i en general l'entorn IT, es la quantitat de informació que es genera i que s'ha de revisar per a verificar que tot funciona correctament.
A aquesta dificultat genèrica cal afegir les del entorn:
  • Increment de dispersió geogràfica
  • Increment dels requeriments de connectivitat 
  • Dispersió dels dispositius
  • Increment de la subcontractació
  • Reducció de les inversions i del personal dedicat a IS
Es per això que cal buscar eines que facilitin l'anàlisi dels logs dels Firewalls i en general dels events de seguretat (Més informació a la Wikipedia: SIEM)
 Vet aquí un llistat inicial d'eines que pots utilitzar:

HP ArcSight LoggerRecopila els events de diferents fonts i els correlaciona proporcionant resums i eines de rporting per a la seva revisió.
FiremonEs focalitza més en definir regles i verificar que no hi han inconsistències ocultes, sobreescriptures o incompatibilitats i genera reports al respecte.
SplunkEs un product que disposa de una gran quantitat de "plug-in" moltes orientades al tema de reporting tot i que no es el seu punt fort.
Potser el seu punt fort es associar cada log a la aplicació origen per tal d'extreure el màxim coneixement de la informació generada, enlloc d'acumular i treballar amb força bruta.
Te una versió gratuita que es pot descarregar