Szczegóły programowe:
Zapora 360 Analiza Audytu FAAR Naprawa jest oprogramowanie open source napisany w Perlu, zaprojektowany jako zapory manipulacji Polityka narzędzia wiersza polecenia.
Można go porównać do dzienników, tłumaczyć, scalanie i poleceń zapory wyjście dla nowych polityk, dzienników filtrów, przeczytaj politykę Checkpoint FW1, Netscreen ScreenOS i Cisco ASA.
Co nowego ta wersja:.
- Ta wersja naprawia błędy Nazwa grupy NetScreen tłumaczenie
- Puste grupy nie są dopasowane w build_rules subwooferów.
- Komentarze są wyprowadzane w "set name" oświadczenia w trybie id Polityka dla Netscreen bazy reguł.
- Zasada Netscreen struny "Nazwa" dodaje się opisy reguł i zakresy netto są przeliczane zakresach.
- Niektóre usługi domyślne zostały zaktualizowane definicje kilka nowych usług.
- Tryb "rr" domyślnie "nat" zostały dodane, tak samo jak "tak" domyślnych z filtrów CIDR tłumaczeń NAT włączony.
Co nowego w wersji 0.4.5:
- To wydanie naprawia błędy wyjściowe rulebase przy użyciu " "opcja w trybie" rr "CL.
- numery rulebase Netscreen otput teraz użytkowe numery reguł w bazy reguł "CL".
- Ponadto, mam nadzieję, ctrl-c paniki podczas czytania dzienników jest stała.
- 'rr' 'log' domyślnie przełączyć zgasła "Any" zasady sprzeciwu i rozdzielczości przedmiotem usługi.
- 'rr' domyślnie tryb "Res" teraz włączyć większości opcji rozdzielczości i dopasowania.
Tryb
Co nowego w wersji 0.4.4:
- W tej wersji dodano & quot; rozwiązać usług od ' Wszelkie "obiekty & quot; i & quot; rozwiązać 'any' obiektów sieciowych do znanych sieci & quot; opcja trybu "rr".
- Nowe opcje trybu "rr" wymaga, że plik dziennika jest załadowany i że polityka wyjście sączy się go.
- Podczas połączenia można znaleźć w dziennikach, które pasuje instancji polityki z "Any" usługi określonej, proto i portu lub znanego Supernet z dzienników są wykorzystywane w polityce wyjścia.
- Rozwiązany obiekty są zgłaszane w czasie rządów zbudować etapy i powinny być dodane ręcznie.
Co nowego w wersji 0.4.3:
- Ta wersja dodaje "HC" opcji na budowę zasady w trybie "rr" i zorganizować najbardziej dotkniętych nowych przepisów na górze.
- UWAGA: Hit zasady liczyć nie w 100% wiarygodne obecnie !!! Liczy strzały można mnożyć dla wielu obiektów IP.
- - 'cl' zasady trybu teraz używać oryginalnego globalny numer reguły, a nie zwiększając go o 1 .
- - Ustawienia domyślne "rr" zasady trybu buildy zostały zmienione. - Powiedzieć nie wszystkie ustawienia domyślne, aby zobaczyć nowe domyślne opcje
- . - Dodano 'log' domyślnie w trybie 'rr', to wybiera te same nowe ustawienia domyślne, ale wybiera "tak" w filtrze z bali
- -. Nat reguły kropki druku jest częstsze dać lepsze wyjście wizualny
- -. Mniej kropki są drukowane dla dziennika rządzić mecze są w trybie "rr"
- - Tryb "obciążenie" teraz robi spróbować załadować dzienników i NAT z "." jeśli pominąć ładowanie tych plików
- -. Zasady, które nie są rejestrowane z numerem reguły w punkcie kontrolnym są obecnie na liście, które mam nadzieję, że z reguły 0 non numerycznych rozwiązuje błędy sortowania w trybie "rr"
Co nowego w wersji 0.4.2:
- Ta wersja dodaje "cl" opcji do czyszczenia / filtrować oryginalne zasady, w trybie "rr", i pozwala na wyjście z zasad pierwszeństwa usług, jak również oryginalne priorytetem reguły dst src kompilacji.
- Menu trybu "rr" została uproszczona dalej.
- Uruchomienie skryptu bez żadnych opcji teraz uruchamia tryb ładowania, aby dodać co najmniej jeden config.
- Ta wersja naprawia błąd w "każdym" dopasowania obiektu, każdy powinien iść w parze z dzienników.
- rashfilter Format drzewa hash zostało zmienione, aby dopasować kolejność innych skrótów przetwarzania zasada: mergebase, filterbase i rulegroups; powinno to zmniejszyć zużycie pamięci nieznacznie.
Co nowego w wersji 0.4.1:
- W tej wersji dodano tryb "mergelog". Tryb ten pozwala na dodawanie wpisów dziennika binarnych z jednego # config z innym, to nie aktualizuje informacji poprzez wyjście druku 'trybie' ale czy update # informacje binarne dziennika używany w trybie "rr".
- Ta wersja również znacznie aktualizuje interfejs użytkownika. Teraz można wybrać opcje przy użyciu numer opcji # zamiast wartości tekstu.
- Pomoc nie jest drukowana po uruchomieniu skryptu bez żadnych opcji. Pozwala to wszystkie configs do # być ładowane z menu 'obciążenia' zamiast określania ich w wierszu poleceń.
- 'verbose' przełączniki dodane do druku "i" trybów "rr" tak, że wyjście z ekranu może być wyłączony.
- NetScreen Stopień wyjściowy wykorzystuje teraz strefę domyślną jeśli nie jest określona.
- Ponadto, wszystkie "koniec". Słowa kluczowe zostały zmienione, aby po prostu ". zmniejszenie liczby klawiszy potrzebnych # dla każdego racjonalizacji. Wprowadzanie '0' dodaje teraz wszystkie opcje i "." wybiera domyślnie, jeśli są one dostępne.
Co nowego w wersji 0.4.0:
- Ta wersja zmienia opcje linii poleceń i zezwala na procesowe, jak wiele konfiguracji, jak wybrać.
- Wszystko kod został refactored do podprogramów.
- Trzy nowe tryby, które zostały dodane. & Quot; obciążenie & quot; Tryb pozwala załadować nowe pakiety konfiguracyjne do już działającej instancji 360-Faar, & quot; CopyLog & quot; Tryb kojarzy plik dziennika z jednej konfiguracji z innym załadowanego lub nowej konfiguracji, a & quot; pomóc & quot; Tryb wyświetla informacje o wszystkich innych trybach.
- ostrzeżenia niezdefiniowane zostały rozwiązane przy użyciu CTRL-C, aby wyjść z pętli użytkownika.
Co nowego w wersji 0.3.9:
- Ta wersja pozwala Ci wybrać typy Zasady i które rządzą działań w celu włączenia w trybie zasada racjonalizacji.
- Zarówno "scalania" i "filtry" bazy reguł rządzić typy mogą być wybrane.
- "rr" Kod zasada Tryb unwrap został zoptymalizowany.
Co nowego w wersji 0,38:
- W tej wersji dodano Cisco ASA 8.3+ obiekt NAT do Czytnik Cisco dla statycznej i dynamicznej NAT.
- obiekty sieciowe, waha się, a adresy IP są tłumaczone.
- Uruchamianie skryptu z & quot; - pomoc & quot; lub & quot; -h & quot; lub & quot; h & quot; wypisuje prosty ekran pomocy.
- Dwa nowe opcje zostały dodane do & quot; rr & quot; Filtry trybu, aby zasady szyfrowania z & quot; połączyć z & quot; i & quot; łączą się & quot; bazy reguł, aby zostać wykorzystane do maskowania później zasad w scaleniu z rulebase.
- Łączność mecze wyjście podczas & quot; rr & quot; Tryb filtrowania są teraz wyświetlane przy użyciu konfiguracji źródłem nazwy obiektów pakiet binarny zamiast adresów IP w notacji CIDR.
- Ta wersja rozwiązuje problem Menu infiniteloop.
Wymagania :
- Perl
Komentarze nie znaleziono