venerdì 21 settembre 2007

Si puó bloccare traffico IM con ASA o PIX ?

Domanda gettonatissima. La risposta é ovviamente SI! Anche se in base alla situazione il firewall potrebbe o potrebbe non essere il punto piú efficace dove bloccare questo tipo di traffico. Questo documento spiega come farlo su PIX/ASA usando Modular Policy Framework (MPF).
Ci sono altre tecniche, piu, meno o diversamente efficaci, ampiamente discusse negli archivi di sikurezza.org (keyword: instant, messaging, bloccare).

Etichette:

Giornata Mondiale dell'Alzheimer

21 Settembre, Giornata Mondiale dell'Alzheimer

mercoledì 19 settembre 2007

Configurare ASA per usare RADIUS per l'autenticazione in WebVPN

Segnalo questo documento che dimostra come configurare ASA per utilizzare un server RADIUS (nell'esempio viene usato ACS, nella versione 4.1) per l'autenticazione di utenti WebVPN. L'esempio prevede ASDM 6.0(2) e ASA 8.0(2).

Etichette:

martedì 18 settembre 2007

Test from a mobile device

Dovevo giusto provare il mobile blogging!

Comoditá ad alta quota.

MEPs call for liquids on planes legislation to be repealed unless new conclusive facts are brought forward
The House adopted a resolution with 464 votes in favour, 158 against and 70 abstentions on the restrictions imposed by the EU on liquids that passengers can take on board aeroplanes. MEPs call upon the Commission to review urgently and – if no further conclusive facts are brought forward – to repeal Regulation (EC) No 1546/2006 (introduction of liquids onto aircraft). The particular amendment on the possible repeal was adopted with 382 votes in favour, 298 against and 15 abstentions.

Spero presto di poter tornare a lavarmi i denti e mettere crema in aereo. Spero anche - sempre presto - di poter portare ogni genere di gel, liquido e crema nel bagaglio a mano. I voli transoceanici sono gia noiosi e stancanti. Senza queste micro comoditá, lo sono ancora di piu. E poi, procurarsi campioncini di tutto é difficile.

Come personalizzare il logo su WebVPN

Quando parlo con utilizzatori (o potenziali) di WebVPN una domanda immancabile é: "posso personalizzare il portale WebVPN con il mio logo ?". se da una parte la risposta é "certamente!", dall'altra non posso non segnalare questo documento che spiega, appunto esattamente questo. La customizzazione ottenibile é molto flessibile e permette di personalizzare quasi tutto quello che un ASA presenta come portale WebVPN. Il documento é aggiornato a pochi giorni fa.

Etichette:

domenica 16 settembre 2007

uovo di colombo

mi segnalano: http://www.g2p.org/
nulla di nuovo, semplicemente un layer di astrazione. la sintassi avanzata di google alla portata di tutti.

lunedì 3 settembre 2007

Iniziamo ?

Non ce l'ho fatta. Dopo aver provato, riprovato, configurato, ottimizzato, cambiato server e tutto il resto non era rimasto piu nulla fra me ed il blogging. A dire il vero (se posso vantarmi) ho avuto gia il piacere di postare su un blog in passato, ed anche di avere il mio, di blog. Ma era piú o meno il 2001, e non era di moda. O per lo meno, era troppo di nicchia e non avevo moltissimo da dire, piu che altro perche non avevo nemmeno io ben chiaro di cosa volessi parlare. Ad anni di distanza, rinizio a sentire parlare di web 2.0, sento sempre piu amici, conoscenti, collaboratori che hanno un blog. Mi scopro sempre piu lettore di opinioni individuali. Allora mi dico beh, forse val la pena di riprovare. Ed eccomi qui. Marco Misitano, dal 2001 Security Specialist di Cisco Italia, in italiano : quello che fa sicurezza in cisco; quello che occasionalmente scrive su qualche newsgroup, su qualche mailing list, che.. insomma, vedremo. Adesso ho le idee piú chiare. Di che parleró qui ? In linea di massima di sicurezza informatica, ma occasionalmente anche di fatti miei. E' un Lunedi sera, sto bevendo un bicchiere di vino e sto rispettando una deadline che mi ero dato quest'estate al mare: dopo le vacanze metto su "il blog". Eccoci. A presto.