Saya perlu meninjau aturan firewall dari firewall CheckPoint untuk pelanggan (dengan 200+ aturan).
Saya telah menggunakan FWDoc di masa lalu untuk mengekstrak aturan dan mengonversinya ke format lain, tetapi ada beberapa kesalahan dengan pengecualian. Saya kemudian menganalisis secara manual untuk menghasilkan versi aturan yang lebih baik (biasanya dalam OOo Calc) dengan komentar.
Saya tahu ada beberapa teknik visualisasi tetapi semuanya turun untuk menganalisis lalu lintas dan saya ingin analisis statis.
Jadi saya bertanya-tanya, proses apa yang Anda ikuti untuk menganalisis aturan firewall? Alat apa yang Anda gunakan (tidak hanya untuk Pos Pemeriksaan)?
sumber
Solusi terbaik yang saya lihat adalah alat visualisasi web Checkpoint.
Tautan Unduhan Windows: https://supportcenter.checkpoint.com/supportcenter/portal/role/supportcenterUser/page/default.psml/media-type/html?action=portlets.DCFileAction&eventSubmit_doGetdcdetails=&fileid=10708
Anda dapat mengekspor ke HTML untuk dilihat, atau XML jika Anda ingin melakukan sesuatu dengan data tersebut. Itu juga mengekspor informasi tentang objek dalam aturan, jika mereka sangat dikacaukan.
Selamat bersenang-senang! : D
sumber