Corregir vulnerabilidades actualizando el Firmware en Network Configuration Manager
Iniciar sesión manualmente en cada dispositivo para verificar si es vulnerable o no es una tarea que requiere mucho tiempo. En lugar de iniciar sesión manualmente, usted puede usar la pestaña inventario de hardware de Network Configuration Manager para filtrar los dispositivos vulnerables con base en el número de versión del firmware. Network Configuration Manager enumera todos los dispositivos que se ejecutan en un número de versión que requiere una actualización. Una vez se enumeran los dispositivos, se puede actualizar el firmware en aquellos dispositivos mediante ejecución masiva de configlet, lo que ahorra tiempo y corrige las vulnerabilidades en varios dispositivos a la vez.
¿Cómo ejecutar actualizaciones de firmware en Network Configuration Manager?
Network Configuration Manager actualiza el firmware utilizando el modo de ejecución de scripts avanzados en configlets. A través de esta acción se puede ejecutar una serie de comandos interconectados en un dispositivo. Es posible realizar actualizaciones de firmware por demanda o programar para su ejecución en cualquier momento futuro. Todo lo que necesita es crear una plantilla que contenga los comandos requeridos y luego usarla para ejecutar tareas repetitivas para muchos dispositivos.
Ahora, miremos un ejemplo de la actualización de firmware al ejecutar configlets:
¿Desea actualizar de forma masiva el firmware de sus dispositivos de red? Nuestros expertos le pueden mostrar cómo.
Los requisitos para actualizar el firmware para un router Cisco IOS
Requisito de memoria: El router debe tener suficiente memoria de disco o flash para almacenar el Cisco IOS. El router también debe tener suficiente memoria (DRAM) para ejecutar el Cisco IOS. Si el router no tiene suficiente memoria (DRAM), tendrá problemas de arranque cuando lo haga mediante el nuevo Cisco IOS.
Interfaces y módulos compatibles: Usted debe garantizar que el nuevo Cisco IOS es compatible con todas las interfaces y módulos en el router.
Función de software compatible: Usted debe garantizar que el nuevo Cisco IOS es compatible con todas las funciones utilizadas con el antiguo Cisco IOS.
Actualización de Cisco IOS
Una vez que se satisfacen todos los requisitos, usted debe realizar los siguientes pasos para actualizar el firmware en un dispositivo Cisco:
Descargue la imagen del software Cisco IOS en el servidor TFTP en Network Configuration Manager.
Verifique si el servidor TFTP tiene conectividad IP con el router. Con el fin de lograr la conexión, la interfaz del router y el servidor TFTP deben tener una dirección IP en el mismo rango o un gateway predeterminado configurado.
Una vez que se establece la conexión, copie la imagen de IOS al router desde el servidor TFTP.
Guarde la configuración y recargue el router.
Luego de que la recarga esté completa, el router ejecutará la imagen de software de Cisco IOS deseada.
Comando de ejemplo para copiar una imagen del IOS al router:
La terminal anterior muestra el comando de ejemplo que se ejecutará en Telnet o PuTTY. Los correspondientes comandos del configlet para actualizar el firmware en Network Configuration Manager se muestran a continuación:
Una vez que se dan los comandos, los configlets se pueden aplicar de forma masiva a varios dispositivos para actualizar el firmware. No solo eso, con la ayuda de los configlets puede también ejecutar comandos para corregir errores y hacer cambios masivos.
Asimismo, aprenda sobre las vulnerabilidades de firmware para identificar posibles amenazas en la red y cómo corregirlas.
Preguntas frecuentes
¿Qué es la actualización de firmware y por qué es tan importante?
+
El firmware es el software que se incrusta en un hardware. El firmware consiste en un conjunto de comandos que controla cómo su dispositivo de red se comporta. Cuando un proveedor lanza la última versión del SO para un cierto dispositivo, usted necesitará actualizar la versión existente del SO al último lanzamiento. A esto se le conoce como actualización de firmware. Los dispositivos de red como los routers y los switches deben actualizarse siempre a la última versión del firmware para garantizar el rendimiento óptimo de la red. Las actualizaciones de firmware dan mejoras gratuitas e instantáneas a la funcionalidad de estos dispositivos que mejoran la experiencia del usuario. Actualizar el firmware también corrige cualquier fallo existente y lo protege de vulnerabilidades.
Clientes de Network Configuration Manager de ManageEngine