Je dois revoir les règles de pare-feu d'un pare-feu CheckPoint pour un client (avec plus de 200 règles).
J'ai utilisé FWDoc dans le passé pour extraire les règles et les convertir dans d'autres formats, mais il y a eu des erreurs avec les exclusions. Je les analyse ensuite manuellement pour produire une version améliorée des règles (généralement dans OOo Calc) avec des commentaires.
Je sais qu'il existe plusieurs techniques de visualisation, mais elles se résument toutes à l'analyse du trafic et je souhaite une analyse statique.
Je me demandais donc, quel processus suivez-vous pour analyser les règles de pare-feu? Quels outils utilisez-vous (pas seulement pour Checkpoint)?
la source
La meilleure solution que j'ai vue est l'outil de visualisation Web de Checkpoint.
Lien de téléchargement Windows: https://supportcenter.checkpoint.com/supportcenter/portal/role/supportcenterUser/page/default.psml/media-type/html?action=portlets.DCFileAction&eventSubmit_doGetdcdetails=&fileid=10708
Vous pouvez exporter au format HTML pour l'affichage ou au format XML si vous souhaitez faire quelque chose avec les données. Il exporte également des informations sur les objets dans les règles, au cas où ils seraient super obscurcis.
S'amuser! :RÉ
la source