Arpwatch

Arpwatch é um clássico, uma ferramenta que podemos implementar na nossa organização em menos de um minuto. O seu funcionamento é muito simples, Ele nos enviará um alerta quando detetar um novo computador na rede, ou uma nova alteração MAC ou MAC. Ideal para detetar intrusos ou visitantes indesejados em diferentes segmentos de rede.

Passando listas de bloqueio do Crowdsec para nosso firewall Fortigate

Eu já te disse que a Crowdsec é uma maravilha?? 😛 para qualquer tipo de empresa… que nos protegerá de ataques externos ou internos! Não é um ranho de peru.! As equipes da Crowdsec compartilharão uma lista negra de IPs, Então, quando uma equipe é atacada, o resto será protegido. Mas também é isso, Esta lista negra pode ser enviada para o nosso firewall de perímetro, para que ele nos proteja!

Visualizando endereços IP em um mapa-múndi com o Grafana

Poço, Este documento é algo particular, uma vez que tinha uma série de endereços IP públicos em uma tabela MySQL, que eu gostaria de visualizá-lo no Grafana. Basicamente, estou falando sobre as visitas ao blog 🙂, tenho um WordPress e não tenho o banco de dados em minha posse, pois está em uma hospedagem externa… Deixo-vos os passos que segui para o conseguir, Espero que possa ser útil para outras ideias.

Instalando o phpIPAM

Bom, Neste post vamos ver os passos que precisamos seguir para ter o phpIPAM instalado corretamente, no final, teremos um excelente gerenciador de endereços IP! Um utilitário baseado em php que nos permitirá controlar os endereços IP da nossa empresa através de uma interface web, Poderemos analisar e entender os intervalos que temos vendo os consumos, Inventários dos diferentes dispositivos, VLANs existentes, Sub-redes…

Configurando NAP con DHCP

En este documento mostraremos como asignar direcciones IP con nuestros servidores DHCP a equipos que nos interese, basandonos en ciertas condiciones como puede ser pertenecer a un grupo del DA, si disponen de un antivirus instalado, si tienen el S.O. actualizadopodremos indicar si nos interesa darle una dirección IP de nuestros ámbitos o denegarle acceso a la red,