Мне нужно пересмотреть правила брандмауэра для брандмауэра CheckPoint для клиента (более 200 правил).
В прошлом я использовал FWDoc для извлечения правил и их преобразования в другие форматы, но были некоторые ошибки с исключениями. Затем я анализирую их вручную, чтобы получить улучшенную версию правил (обычно в OOo Calc) с комментариями.
Я знаю, что есть несколько методов визуализации, но все они сводятся к анализу трафика, и я хочу статический анализ.
Итак, мне было интересно, какой процесс вы используете для анализа правил брандмауэра? Какие инструменты вы используете (не только для Checkpoint)?
источник
Лучшее решение, которое я видел, - это инструмент веб-визуализации Checkpoint.
Ссылка для загрузки Windows: https://supportcenter.checkpoint.com/supportcenter/portal/role/supportcenterUser/page/default.psml/media-type/html?action=portlets.DCFileAction&eventSubmit_doGetdcdetails=&fileid=10708
Вы можете экспортировать в HTML для просмотра или XML, если вы хотите что-то сделать с данными. Он также экспортирует информацию об объектах в правилах, в случае, если они супер запутаны.
Веселиться! : D
источник