Protegiendonos de ataques y botnets en Fortigate

Algo fundamental que podremos hacer en nuestras infraestructuras es decirle a nuestros firewalls perimetrales que bloqueen cualquier intento de acceso a nuestras organizaciones desde redes malignas, redes de botnets, por reputaciones, o direcciones IP’s que puedan estar en blocklists o listas negras, beste batzuk artean, para evitar riesgos innecesarios 😉

Pasando las blocklist de Crowdsec a nuestro firewall Fortigate

¿Os he dicho alguna vez que Crowdsec es una maravilla? 😛 para cualquier tipo de empresaque nos protegerá de ataques externos o internos! que no es moco de pavo! Los equipos que tengan Crowdsec compartirán una lista negra de IPs, así que cuando un equipo es atacado, el resto se protegerá. Pero es que además, esta blacklist podremos enviarla a nuestro firewall perimetral, para que nos proteja él!