Технология AutoSecure
Cisco AutoSecure
Cisco AutoSecure - достаточно старая, существующая с IOS 12.3 технология быстрого применения базовых настроек безопасности. Работает в двух режимах - интерактивном (когда можно выбрать, что и как настроить) и автоматическом.
В автоматическом режиме осуществляет массу телодвижений, например выключает сервисы finger, PAD, tcpшные Small Servers, BOOTP, встроенный HTTP, CDP, NTP, механизм Source Routing и кучу всего подобного. В интерактивном, доступном после команды auto secure
, с иезуитской дотошностью докапывается до всех настроек, до конца процедуры доживают единицы инженеров и администраторов.
Как понятно, ничего волшебного данная технология не делает - она в первую очередь для лодырей и поверхностно знакомых с администрированием устройства специалистов
Поможем вам изучить Cisco AutoSecure в удобном формате онлайн-обучения.
Ранее также были полезны:
- ICND1 3.0 - Использование сетевого оборудования Cisco, часть 1 (Interconnecting Cisco Network Devices, part 1)
- IINS 3.0 - Безопасность в сетях Cisco (Implementing Cisco Network Security)
Кстати
У всех подобных технологий категории как-сделать-всё-классно-в-один-клик есть ключевая проблема - разгребать после них и выяснять что точно, как и почему было поправлено в конфигурации - дольше и проблемнее, чем сделать все изменения осмысленно и последовательно.