Questa è l'app Linux denominata Build FW1 Cisco Netscreen PolicyFromLogs la cui ultima versione può essere scaricata come 360AnalyticsLtd-WooterWoot.zip. Può essere eseguito online nel provider di hosting gratuito OnWorks per workstation.
Scarica ed esegui online questa app denominata Build FW1 Cisco Netscreen PolicyFromLogs con OnWorks gratuitamente.
Segui queste istruzioni per eseguire questa app:
- 1. Scaricata questa applicazione sul tuo PC.
- 2. Entra nel nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 3. Carica questa applicazione in tale file manager.
- 4. Avviare l'emulatore online OnWorks Linux o Windows online o l'emulatore online MACOS da questo sito Web.
- 5. Dal sistema operativo OnWorks Linux che hai appena avviato, vai al nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 6. Scarica l'applicazione, installala ed eseguila.
Crea policy da log di Cisco Netscreen FW1
Ad
DESCRIZIONE
Questi tre strumenti creano policy Checkpoint, Cisco ASA o Netscreen dai file di registro. Scrivono dbedit, access-list o set address, set service e set policy command per il traffico visto nei log, che possono essere tagliati e incollati nei firewall. WOOTCaratteristiche
- Crea policy Checkpoint FW-1 da log esportati e output in formato DBEDIT
- Crea criteri Netscreen da syslog e genera output in formato ScreenOS 6
- Crea ACL di Cisco ASA da syslog e genera output in formato access-list
- Taglia e incolla l'output dei comandi nel firewall per creare una politica
- Oppure emetti le regole in formato CSV per un controllo incrociato (Netscreen, Checkpoint)
- .
- Stabilisci una rete di prova e crea una politica per il firewall di prova con un solo comando!!
- Chiudi le regole aperte o "verifica" e proteggi le connessioni di gestione
- Il traffico di controllo incrociato viene visualizzato sulle interfacce corrette
- Due filtri ciascuno dei quali può filtrare contro qualsiasi parte della voce di registro
- I nomi risolti nei registri vengono utilizzati nei criteri ma non vengono emessi i cmd degli oggetti
- Rinominare gli ACL e utilizzare le istruzioni del gruppo di accesso per filtrare ulteriormente (Cisco)
- Metodo semplice per ignorare le intestazioni aggiunte dai server syslog
- FW-1: FACILE DA ESEGUIRE ./choot logexport.log CMD Policy filter1 filter2
- DBEDIT cmd = Crea regole e oggetti e output in formato DBEDIT
- - La modalità DBEDIT richiede un nome di criterio prima dei filtri.
- CSV cmd = Crea regole e oggetti e output in formato CSV
- DEBUG cmd = Output di informazioni più dettagliate - ogni voce grep | imbarazzante...
- CISCO: FACILE DA ESEGUIRE ./woot logfile CMDorACL filter1 filter2
- SRCINT cmd = usa l'interfaccia sorgente come nome ACL
- ACLNAME cmd = usa access-gr cmds nel file ACLNAME nella stessa directory di woot
- DEBUG cmd = Output di informazioni più dettagliate - ogni voce ... | sort -u ecc
- Un nome, un nome della lista di accesso a tua scelta a cui verranno assegnati tutti gli ACE
- NETSCREEN: FACILE DA ESEGUIRE ./nwoot logfile CMD filter1 filter2
- ZONE cmd = Crea regole e oggetti e output in formato Netscreen ScreenOS
- CSV cmd = Costruisci regole e oggetti e output in formato CSV
- DEBUG cmd = Output di informazioni più dettagliate - ogni voce grep | wc -l ecc
- COMANDI DI ESEMPIO DEL CHECKPOINT FW-1:
- ./choot logexport.log DBEDIT NomePolitica eth2c0 161
- ./choot logexport.log Nome server CSV domain-udp
- ./choot logexport.log DEBUG 10.0.0 eth1c0
- o solo
- ./choot logexport.log DBEDIT NomePolitica
- ...se vuoi una policy creata per tutto il traffico visto
- ESEMPIO DI COMANDI CISCO:
- cat access-groups-from-asa > ACLNAME
- ./woot ASA.log NOMEACL 10.10. \/53
- ./woot ASA.log SRCINT 12:01 10.10.10
- ./woot ASA.log nometestacl 10.50. 10.10.10
- ./woot ASA.log DEBUG NomeServer12 \/443
- ./woot ASA.log NOMEACL
- ...se vuoi che tutti gli elenchi di accesso siano creati per tutte le istruzioni del gruppo di accesso
- COMANDI DI ESEMPIO DI NETSCREEN:
- ./nwoot Netscreen.log DEBUG 10.10. porta_dst=53
- ./nwoot Netscreen.log ZONA 12:01 NomeServer
- ./nwoot Netscreen.log CSV NomeZona 443
- ./nwoot Netscreen.log ZONA
- ...se vuoi che tutti i criteri siano creati per tutte le zone
- !! NON TI CONSIGLIO DI USARE QUESTI STRUMENTI OVUNQUE!! WOOT!!
- SCRITTO IN SEMPLICE PERL - RICHIEDE SOLO MODULI STANDARD
Pubblico
Informatica, industria finanziaria e assicurativa, amministratori di sistema, ingegneri della qualità
Interfaccia utente
Riga di comando
Linguaggio di programmazione
Perl
Questa è un'applicazione che può anche essere scaricata da https://sourceforge.net/projects/wooterwoot/. È stato ospitato in OnWorks per essere eseguito online in modo più semplice da uno dei nostri sistemi operativi gratuiti.