Corregir vulnerabilidades actualizando el Firmware en Network Configuration Manager

Iniciar sesión manualmente en cada dispositivo para verificar si es vulnerable o no es una tarea que requiere mucho tiempo. En lugar de iniciar sesión manualmente, usted puede usar la pestaña inventario de hardware de Network Configuration Manager para filtrar los dispositivos vulnerables con base en el número de versión del firmware. Network Configuration Manager enumera todos los dispositivos que se ejecutan en un número de versión que requiere una actualización. Una vez se enumeran los dispositivos, se puede actualizar el firmware en aquellos dispositivos mediante ejecución masiva de configlet, lo que ahorra tiempo y corrige las vulnerabilidades en varios dispositivos a la vez.

¿Cómo ejecutar actualizaciones de firmware en Network Configuration Manager?

Network Configuration Manager actualiza el firmware utilizando el modo de ejecución de scripts avanzados en configlets. A través de esta acción se puede ejecutar una serie de comandos interconectados en un dispositivo. Es posible realizar actualizaciones de firmware por demanda o programar para su ejecución en cualquier momento futuro. Todo lo que necesita es crear una plantilla que contenga los comandos requeridos y luego usarla para ejecutar tareas repetitivas para muchos dispositivos.
Ahora, miremos un ejemplo de la actualización de firmware al ejecutar configlets:
 

¿Desea actualizar de forma masiva el firmware de sus dispositivos de red? Nuestros expertos le pueden mostrar cómo.

Obtenga una demostración personalizada en línea >

Los requisitos para actualizar el firmware para un router Cisco IOS

Actualización de Cisco IOS

Una vez que se satisfacen todos los requisitos, usted debe realizar los siguientes pasos para actualizar el firmware en un dispositivo Cisco:

  1. Descargue la imagen del software Cisco IOS en el servidor TFTP en Network Configuration Manager.
  2. Verifique si el servidor TFTP tiene conectividad IP con el router. Con el fin de lograr la conexión, la interfaz del router y el servidor TFTP deben tener una dirección IP en el mismo rango o un gateway predeterminado configurado.
  3. Una vez que se establece la conexión, copie la imagen de IOS al router desde el servidor TFTP.
  4. Guarde la configuración y recargue el router.
  5. Luego de que la recarga esté completa, el router ejecutará la imagen de software de Cisco IOS deseada.

Comando de ejemplo para copiar una imagen del IOS al router:

Dashboard de actualización de Firmware Cisco

 

La terminal anterior muestra el comando de ejemplo que se ejecutará en Telnet o PuTTY. Los correspondientes comandos del configlet para actualizar el firmware en Network Configuration Manager se muestran a continuación:

 

<command prompt=']?'>copy tftp: flash:</command>

<command prompt=']?'>%TFTP_SERVER_IP%</command>

<command prompt=']?'>%SOURCE_FILE_NAME%</command>

<command prompt='confirm'>%DESTINATION_FILE_NAME%</command>

<command timeout='120' suffix='$NO_ENTER'>y</command>

Dashboard de configuración con configlets de actualización de Firmware Cisco

Una vez que se dan los comandos, los configlets se pueden aplicar de forma masiva a varios dispositivos para actualizar el firmware. No solo eso, con la ayuda de los configlets puede también ejecutar comandos para corregir errores y hacer cambios masivos.

Asimismo, aprenda sobre las vulnerabilidades de firmware para identificar posibles amenazas en la red y cómo corregirlas.

Preguntas frecuentes

¿Qué es la actualización de firmware y por qué es tan importante?

+

Clientes de Network Configuration Manager de ManageEngine