{"id":4572,"date":"2014-04-28T12:26:13","date_gmt":"2014-04-28T10:26:13","guid":{"rendered":"http:\/\/security-planet.de\/?p=4572"},"modified":"2014-04-28T12:26:13","modified_gmt":"2014-04-28T10:26:13","slug":"die-neue-asa-software-9-2","status":"publish","type":"post","link":"https:\/\/cyber-fi.net\/index.php\/2014\/04\/28\/die-neue-asa-software-9-2\/","title":{"rendered":"Die neue ASA Software 9.2"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blog.iwen.de\/wp-content\/uploads\/2010\/03\/asa.png\" alt=\"\" title=\"Cisco ASA\" width=\"100\" height=\"100\" class=\"alignright size-full wp-image-2987\" \/>Bei dieser Version gibt es mal wieder eine Reihe sehr interessanter Neuerungen. Produktiv w\u00fcrde ich so eine frische Software zwar meist nicht einsetzen, aber wenn die ersten Bugs erstmal raus sind, dann wird es sehr interessant.<\/p>\n<p><strong>F\u00fcr welche ASAs gibt es die neue Software<\/strong>:<br \/>\nAlle Nutzer der &#8220;Legacy&#8221;-ASAs (das sind die 5510\/20\/40\/50\/80) kommen nicht mehr in den Genuss dieser Software. F\u00fcr diese Ger\u00e4te ist bei 9.1x Schluss. F\u00fcr die 5505 ist diese Software allerdings verf\u00fcgbar; diese ASA ist aber auch noch nicht EOS.<\/p>\n<p><strong>Die neuen Features<\/strong>:<br \/>\nDiese sind in den <a href=\"http:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/security\/asa\/asa92\/release\/notes\/asarn92.html\">Release-Notes zur 9.2(x)<\/a> aufgef\u00fchrt. Sehr interessant finde ich die folgenden neuen Funktionen:<\/p>\n<ul>\n<li><a href=\"http:\/\/www.cisco.com\/c\/en\/us\/support\/security\/virtual-adaptive-security-appliance-firewall\/tsd-products-support-series-home.html\">Unterst\u00fctzung der ASAv<\/a><\/li>\n<p>Die ASAv l\u00e4uft unter VMware vSphere und kommt in der kleinsten Version mit einer vCPU und 2GB RAM aus. Das k\u00f6nnte gerade f\u00fcr den Lab-Einsatz sehr interessant werden. Ein paar Features der regul\u00e4ren ASA sind <a href=\"http:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/security\/asa\/asa92\/asav\/quick-start\/asav-quick\/intro-asav.html#pgfId-1181870\">aber nicht unterst\u00fctzt<\/a>.<\/p>\n<li>BGP Support<\/li>\n<p>Danach wurde ich schon h\u00e4ufiger gefragt. Damit kann man sich jetzt in einigen Situationen den extra WAN-Router vor der ASA sparen.<\/p>\n<li>Null0-Interface<\/li>\n<p>Auf dem Router kann man ganze Netze in das Null0-Interface routen. Das kann jetzt auch die ASA.<\/p>\n<li> ISE Change of Authorization<\/li>\n<p>Um f\u00fcr VPN-User eine ge\u00e4nderte Autorisierung erzwingen zu k\u00f6nnen wurde in einer ISE-Umgebung bisher ein ISE-Inline-Node verwendet. Der wird jetzt nicht mehr ben\u00f6tigt.<\/p>\n<li> Embedded Event Manager (EEM)<\/li>\n<p>Ein aussergew\u00f6hnlich leistungsf\u00e4higes Tool um Aktionen zu automatisieren.<\/p>\n<li>Auto-Enable<\/li>\n<p>Jetzt kann man nach der Anmeldung direkt im Enable-Mode landen, ohne sich erneut authentifizieren zu m\u00fcssen.\n<\/ul>\n<p>Insgesamt eine sehr interessante Erweiterung der ASA-Funktionalit\u00e4t. Ein paar Features auf die ich schon l\u00e4nger hoffe (z.B. RA-VPNs in Security-Kontexten oder FlexVPN) sind zwar immer noch nicht enthalten, aber ein paar Features muss sich Cisco ja auch f\u00fcr die n\u00e4chsten Versionen lassen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei dieser Version gibt es mal wieder eine Reihe sehr interessanter Neuerungen. Produktiv w\u00fcrde ich so eine frische Software zwar meist nicht einsetzen, aber wenn die ersten Bugs erstmal raus sind, dann wird es sehr interessant. F\u00fcr welche ASAs gibt es die neue Software: Alle Nutzer der &#8220;Legacy&#8221;-ASAs (das sind die 5510\/20\/40\/50\/80) kommen nicht mehr <\/p>\n<div class=\"read-more-text\"><a href=\"https:\/\/cyber-fi.net\/index.php\/2014\/04\/28\/die-neue-asa-software-9-2\/\" class=\"read-more\">continue reading<\/a><\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[7],"tags":[142],"class_list":["post-4572","post","type-post","status-publish","format-standard","hentry","category-cisco-security","tag-cisco-asa"],"_links":{"self":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/4572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/comments?post=4572"}],"version-history":[{"count":0,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/4572\/revisions"}],"wp:attachment":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/media?parent=4572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/categories?post=4572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/tags?post=4572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}