360-FAAR Firewall Analysis Audit Repair

Screenshot der Software:
360-FAAR Firewall Analysis Audit Repair
Softwarebeschreibung:
Version: 0.4.6
Upload-Datum: 20 Feb 15
Entwickler: Dan Martin
Lizenz: Frei
Popularität: 7

Rating: nan/5 (Total Votes: 0)

360 FAAR Firewall-Analyse Audit- Repair ist ein Open-Source-Software in Perl geschrieben, als eine Firewall-Richtlinie Manipulation Befehlszeilenprogramm entwickelt.
Es kann, um Protokolle zu vergleichen, zu übersetzen, zu verschmelzen und Ausgangs Firewall Befehle für neue Richtlinien, Filter-Protokolle, lesen Politik Checkpoint FW1, Netscreen ScreenOS und Cisco ASA.

Was ist neu in diese Version:.

  • Diese Version behebt netscreen Gruppennamen Übersetzungsfehler
  • Leere Gruppen werden nicht in build_rules subs abgestimmt.
  • Die Kommentare sind Ausgang in "Satzname 'Aussagen in Politik-ID-Modus für netscreen Regelbasen.
  • Netscreen Regel 'name' Saiten werden mit Regelbeschreibungen hinzugefügt und Netto Bereiche werden Bereiche übersetzt.
  • Einige Standarddienste sind mit ein paar neuen Services-Definitionen aktualisiert.
  • 'rr' mode 'nat' Standardeinstellungen wurden hinzugefügt, das gleiche wie "Ja" Standardwerte mit CIDR Filter NAT Übersetzungen schaltet ist.

Was ist neu in Version 0.4.5:

  • Diese Version behebt Regelbasis Ausgang Fehler bei der Verwendung der ' 'Option im' cl 'Modus rr.
  • Netscreen Regelbasis Zahlen otput jetzt nutzbaren Regelnummern in 'cl' Regelbasen.
  • Auch wird hoffentlich die Strg-C Panik beim Lesen von Protokollen festgelegt.
  • Modus 'rr' 'log' defaults jetzt abschalten "Any" -Regel zu Objekt und Service Objektauflösung.
  • 'rr' mode 'res' Standardwerte jetzt auf den meisten Auflösung und-Optionen zu wechseln.

Was ist neu in Version 0.4.4:

  • Diese Version der & quot; zu lösen Dienstleistungen aus " Jede 'Objekte & quot; und die & quot; zu lösen 'ANY' Netzwerkobjekte zu bekannten Netze & quot; Option auf den Modus 'rr'.
  • Die neuen 'rr' Modusoptionen erfordern, dass eine Log-Datei geladen wird und dass der Ausgang Politik benutzt es gefiltert wird.
  • Wenn Konnektivität wird in den Protokollen, die eine politische Instanz mit der 'Any' Dienst angegeben, der proto und Port oder bekannt supernet aus den Protokollen entspricht in der Ausgabepolitik verwendet gefunden.
  • Gelöst Objekte werden während der Herrschaft berichtet bauen Bühnen und sollte manuell hinzugefügt werden.

Was ist neu in Version 0.4.3:

  • In dieser Version wurde die "hc" Option zu bauen Regeln 'rr' Modus und ordnen Sie die meisten Hit neuen Regeln an der Spitze.
  • ACHTUNG: Besucher-Zähler Regeln sind nicht 100% zuverlässig derzeit !!! Hit Zahlen können für Multi-IP-Objekte multipliziert werden.
  • - 'cl' Modus Regeln nun stattdessen die ursprüngliche globale Regel Anzahl der Inkrementieren um 1
  • .
  • - Die Standardwerte für 'rr' Modus Regel baut wurden geändert. - Lehnen Sie alle Standardeinstellungen für neue Standardoptionen zu sehen
  • -. Hinzugefügt 'log' standardmäßig Modus 'rr', wählt dieser die gleichen neuen Standardeinstellungen wählt "Ja" in Filter mit Protokollen, sondern
  • -. Nat Regel Punkte Druck ist häufiger, um eine bessere visuelle Ausgabe geben
  • -. Weniger Punkte für log zu den Spielen im Modus 'rr' regieren gedruckt
  • - Modus "Last" Jetzt doesnt versuchen, Protokolle und nats aus laden '.' wenn Sie überspringen Laden Sie diese Dateien
  • -. Regeln, die nicht mit einer Regelnummer in Checkpoint angemeldet sind jetzt als Regel 0, die hoffentlich löst die nicht numerische Sortierung Fehler im Modus 'rr' aufgeführt

Was ist neu in Version 0.4.2:

  • Diese Version bietet die Option 'cl' zu reinigen / Filter ursprünglichen Regeln, im Modus 'rr' und ermöglicht die Ausgabe der Service-Prioritätsregeln als auch die ursprüngliche dst src Prioritätsregel bauen.
  • Die 'RR' Modus-Menü wurde weiter vereinfacht.
  • Starten Sie das Skript ohne Optionen beginnt jetzt Lastbetrieb um mindestens eine hinzufügen, Konfig.
  • Diese Version behebt einen Fehler in der "jeder" Objekt-Matching, jeder sollte nun aus Protokollen angepasst werden.
  • Die rashfilter Hash-Baum-Format wurde geändert, um die Reihenfolge der anderen Regelverarbeitung Hashes überein: mergebase, filterbase und rulegroups; dies sollte Speichernutzung etwas zu reduzieren.

Was ist neu in Version 0.4.1:

  • In dieser Version wurde die Betriebsart "mergelog '. Dieser Modus ermöglicht es Ihnen, Binär-Log-Einträge von einem # Config mit anderen hinzufügen, schließt dies nicht die Informationsausgabemodus "Druck" zu aktualisieren, aber tut update # des Binärlogs Informationen Modus 'rr' verwendet.
  • Diese Mitteilung deutlich aktualisiert die Benutzeroberfläche. Jetzt können Sie Optionen wählen mit Hilfe eines # Optionsnummer anstelle der Textwert.
  • Hilfe wird nicht mehr gedruckt, wenn Sie das Skript zu starten ohne Optionen. Damit lassen sich alle Konfigurationen auf # im Menü "Last" anstatt sie auf der Kommandozeile geladen werden.
  • Added 'verbose' schaltet auf "Drucken" und "rr" Modus, so dass die Bildschirmausgabe kann schaltet ab.
  • Die netscreen Endstufe benutzt nun eine Standardzone, wenn keine angegeben sind.
  • Auch alle am Ende. " Schlüsselwörter sind einfach geändert '.' die Anzahl der Tastatureingaben benötigt # für jeden Rationalisierung reduzieren. Eingabe von '0' fügt jetzt alle Optionen und '.' wählt die Standardeinstellung, wenn availble.

Was ist neu in Version 0.4.0:

  • Diese Version ändert die Kommandozeilen-Optionen und ermöglicht es Ihnen, Verfahren, wie viele Konfigurationen wie Sie wählen.
  • Der gesamte Code wurde in Unterroutinen überarbeitet worden.
  • Drei neue Modi hinzugefügt. & Quot; Last & quot; Modus können Sie neue Konfigurationspakete in eine bereits laufende Instanz 360 FAAR, & quot zu laden; COPYLOG & quot; Modus verbindet eine Log-Datei von einer Konfiguration mit einem anderen geladenen oder neue Konfiguration, und & quot; Hilfe & quot; Modus druckt Informationen zu allen anderen Modi.
  • Undefined Warnungen wurden bei der Verwendung von STRG + C, um den Benutzer zu Schleife zu verlassen beschlossen.

Was ist neu in Version 0.3.9:

  • Diese Version ermöglicht es Ihnen, um die Arten von wählen Regeln und die Klagen entscheidet in der Regel Rationalisierung Modus umfassen.
  • Sowohl die 'merge aus "und" Filter "Regelbasen ausschließen Typen gewählt werden.
  • Die 'RR' Modus Regel auspacken Code wurde optimiert.

Was ist neu in Version 0.3.8:

  • Diese Version bringt Cisco ASA 8.3+ NAT zum Objekt Die Cisco-Reader für statische und dynamische NAT.
  • Netzwerkobjekte, Bereiche und IP-Adressen übersetzt werden.
  • Ausführen des Skripts mit & quot; - Hilfe & quot; oder & quot; -h & quot; oder & quot; h & quot; druckt den einfachen Hilfebildschirm.

  • Rr & quot;
  • Zwei neue Optionen wurden mit dem & quot hinzugefügt; Mode-Filter, um die Verschlüsselung von Regeln kann der & quot; verschmelzen von & quot; und & quot; verschmelzen zu & quot; Regelbasen verwendet werden, um später zu maskieren Regeln in der Zusammenführung von Regelbasis werden.
  • Connectivity entspricht Ausgabe während & quot; rr & quot; Filter-Modus werden nun mit Hilfe der Source-Konfigurations-Bundle Objektnamen anstelle der binären CIDR IP-Adressen aufgeführt.
  • In dieser Version werden die Menü infiniteloop Thema.

Anforderungen :

  • Perl

Screenshots

360-faar-firewall-analysis-audit-repair-71571_1_71571.jpg
360-faar-firewall-analysis-audit-repair-71571_2_71571.jpg

Kommentare zu 360-FAAR Firewall Analysis Audit Repair

Kommentare nicht gefunden
Kommentar hinzufügen
Schalten Sie auf die Bilder!