Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Sensores
Modo Promiscuo
Flow-Based SPAN (FSPAN) esta opcin nos permite limitar la captura de trfico
especfico usando ACLs
Todos los sensores IPS de Cisco, cuando se implementan en modo en lnea, actan
como dispositivos de reenvo de trfico. Uno de los modos ms simples y ms
comnmente desplegado es el modo Inline Interface Pair. En este modo, el
sensor utiliza un par de interfaces de red para interconectar redes fsicas o lgicas
(VLAN) y acta esencialmente como un cable entre dos segmentos de red. Todo el
trfico IPv4 e IPv6 que se reenva a travs del par de interfaces es inspeccionado
por el sensor.
Los principales beneficios
Mejora de la proteccin con la capacidad de modificar el trfico en tiempo real
(tambin conocido como normalizacin) para eliminar las caractersticas del trfico
malicioso y las anomalas
Amplias respuestas preventivas disponibles con el sensor en el modo de reenvo
de trfico (descarte de paquetes sospechosos o maliciosos, bloqueo de una fuente o
destino de trfico y restablecimientos TCP confiables)
Sobreescripcin del sensor que no da lugar a falsos negativos (el rendimiento de
la red puede verse afectado)
Las limitaciones incluyen lo siguiente:
Impacto en el rendimiento de la red (especialmente si no est correctamente
dimensionado)
Impacto en la confiabilidad de la red al fallar el sensor (si no se proporciona
redundancia de ruta o dispositivo
Connecting two physically separate networks or infrastructures