Dit is de Windows-app genaamd 360-FAAR Firewall Analysis Audit Repair, waarvan de nieuwste release kan worden gedownload als 360AnalyticsLtd-0.6.3.zip. Het kan online worden uitgevoerd in de gratis hostingprovider OnWorks voor werkstations.
Download en voer deze app met de naam 360-FAAR Firewall Analysis Audit Repair gratis online uit met OnWorks.
Volg deze instructies om deze app uit te voeren:
- 1. Download deze applicatie op uw pc.
- 2. Voer in onze bestandsbeheerder https://www.onworks.net/myfiles.php?username=XXXXX in met de gebruikersnaam die u wilt.
- 3. Upload deze applicatie in zo'n bestandsbeheerder.
- 4. Start een OS OnWorks online emulator vanaf deze website, maar een betere Windows online emulator.
- 5. Ga vanuit het OnWorks Windows-besturingssysteem dat u zojuist hebt gestart naar onze bestandsbeheerder https://www.onworks.net/myfiles.php?username=XXXXX met de gewenste gebruikersnaam.
- 6. Download de applicatie en installeer deze.
- 7. Download Wine van de softwarebronnen voor Linux-distributies. Eenmaal geïnstalleerd, kunt u vervolgens dubbelklikken op de app om ze met Wine uit te voeren. Je kunt ook PlayOnLinux proberen, een mooie interface via Wine waarmee je populaire Windows-programma's en -games kunt installeren.
Wine is een manier om Windows-software op Linux uit te voeren, maar zonder dat Windows vereist is. Wine is een open-source Windows-compatibiliteitslaag die Windows-programma's rechtstreeks op elke Linux-desktop kan uitvoeren. In wezen probeert Wine genoeg van Windows opnieuw te implementeren, zodat het al die Windows-applicaties kan draaien zonder Windows echt nodig te hebben.
SCREENSHOTS
Ad
360-FAAR Firewall Analyse Audit Reparatie
PRODUCTBESCHRIJVING
360-FAAR (Firewall Analysis Audit and Repair) is een offline, command line, firewall policy manipulatie tool om te filteren, vergelijken met logs, samenvoegen, vertalen en uitvoeren van firewall commando's voor nieuw beleid, in Checkpoint dbedit, Cisco ASA of ScreenOS commando's, en het is één bestand!Lees beleid en logboeken voor:
Checkpoint FW1 (in odumper.csv / logexport formaat),
Netscreen ScreenOS (in get config / syslog-formaat),
Cisco ASA (show run / syslog-formaat),
360-FAAR vergelijkt firewallbeleid en gebruikt CIDR- en tekstfilters om rulebases / beleidsregels op te splitsen in doelsecties en connectiviteit te identificeren voor verdere analyse.
360-FAAR ondersteunt, beleid om associatie te loggen, objectvertaling, herordening en vereenvoudiging van de rulebase, regelverplaatsingen en dubbele matching automatisch. Zodat u regels kunt verplaatsen naar waar u ze nodig hebt.
Bouw nieuwe rulebases vanaf het begin met een enkele 'elke' regel en logbestanden, met de 'res' en 'name' opties.
Schakel over naar de DROPS-modus om drop-logvermeldingen te analyseren.
Kenmerken
- GESCHREVEN IN EENVOUDIGE Perl - HEEFT ALLEEN STANDAARD MODULES NODIG - IS ÉÉN BESTAND
- .
- Bouw nieuwe rulebases vanaf het begin met een enkele 'elke' regel en logbestanden.
- Los namen op met behulp van reverse lookups (DNS optionele whois) in de nieuwe 'naam'-resolutiemodus
- Lees veel logbestanden door de map en een optionele regex op te geven die overeenkomen met namen.
- Schakel de verwerking in de DROPS-modus en verwerk de drop-logvermeldingen voor verdere analyse.
- Voer voorverwerkte logboeken uit in JSON en lees ze later en verwerk meer logboeken in dezelfde configuratie.
- Gebruiksvriendelijke menugestuurde tekstinterface
- In staat om tienduizenden regels, objecten en groepen te manipuleren
- Kan oneindig diepe groepen aan
- Verwerkt cirkelvormige groepen en geneste cirkelvormige groepen
- Geschikt voor CIDR-filtering van connectiviteit in/uit beleidsregels.
- In staat om rulebases samen te voegen.
- Identificeert bestaande connectiviteit in rulebases en beleid
- Voert automatisch opruiming uit als een logbestand wordt verstrekt.
- Behoudt DR-connectiviteit via elke tekst of IP-tag
- Versleutelingsregels kunnen worden toegevoegd tijdens beleidswijzigingen om de "samenvoegen van"-regels te verwijderen voor verkeer dat zou zijn versleuteld tegen de tijd dat het de firewall bereikt waarop het "samenvoegen naar"-beleid moet worden geïnstalleerd - klinkt ingewikkeld, maar is in de praktijk niet - passende ike- en esp-regels moeten handmatig worden toegevoegd
- Voert consistentiecontroles uit op zijn eigen objecten en regeldefinities
- EENVOUDIG UIT TE VOEREN:
- ./360-faar.pl od=|ns=|cs=configbestand[,logbestand[,natsbestand]]
- od = object dumper formaat config, loggeëxporteerde logs, fwdoc formaat nat regels csv
- ns = screenos6 formaat config - nats zijn opgenomen in het beleid, syslog formaat logs, fwdoc formaat nats kan wel worden gebruikt
- cs = cisco ASA formaat config, cisco asa syslog bestand, fwdoc formaat nat regels
- UITGANGSTYPEN:
- od = voer een odumper/ofiller-indelingsconfiguratie uit naar een bestand en druk de dbedit voor het maken van de rulebase af om te screenen
- ns = voert netscreen screenos6-objecten en -beleid uit (vereist een netscreen-configuratie of zone-info)
- cs = cisco asa formaat config
- Standaard kan 360-FAAR zoveel configuraties verwerken als je geheugen hebt
- Maak een leeg bestand met de naam "nep" en gebruik dit als bestandsnaam voor configuraties met nats in fwdoc-formaat maar geen logbestanden.
- Kopteksten van logbestanden in fw1 loggeëxporteerde logbestanden worden automatisch gevonden, zodat veel bestanden aan elkaar kunnen worden gekoppeld
- Inline Syslog / bestandskoppen (mogelijk van cat) worden automatisch herkend en correct afgehandeld.
- VERDERE VERWERKING EN HANDMATIGE BEWERKING:
- Voer bestanden in odumper/ofiller-indeling uit en maak ze leesbaarder (let op spaties in namen) met behulp van het nummerregels-helperscript
- Bewerk deze csv's in Openoffice of Excell met behulp van een van de object- of groepsdefinities uit de drie geladen configuraties.
- U kunt dit bestand vervolgens als sjabloon gebruiken om naar veel verschillende firewalls te vertalen met behulp van de 'bldobjs'-modus
- Gebruik de helperscripts om namen verder op te lossen en firewall-objecten naar namen te vertalen
Toehoorders
Telecommunicatie-industrie, systeembeheerders, auditors, beveiligingsprofessionals, beveiliging
Gebruikersinterface
Console/Terminal, Opdrachtregel
Programmeertaal
Perl
Database-omgeving
Project is een relationele objectmapper
Dit is een applicatie die ook kan worden opgehaald van https://sourceforge.net/projects/faar/. Het is gehost in OnWorks om op een gemakkelijkste manier online te kunnen worden uitgevoerd vanuit een van onze gratis besturingssystemen.