360-FAAR Firewall Analysis Audit Repair

Screenshot Software:
360-FAAR Firewall Analysis Audit Repair
Szczegóły programowe:
Wersja: 0.4.6
Filmu: 20 Feb 15
Wywoływacz: Dan Martin
Licencja: Wolny
Popularność: 7

Rating: nan/5 (Total Votes: 0)

Zapora 360 Analiza Audytu FAAR Naprawa jest oprogramowanie open source napisany w Perlu, zaprojektowany jako zapory manipulacji Polityka narzędzia wiersza polecenia.
Można go porównać do dzienników, tłumaczyć, scalanie i poleceń zapory wyjście dla nowych polityk, dzienników filtrów, przeczytaj politykę Checkpoint FW1, Netscreen ScreenOS i Cisco ASA.

Co nowego ta wersja:.

  • Ta wersja naprawia błędy Nazwa grupy NetScreen tłumaczenie
  • Puste grupy nie są dopasowane w build_rules subwooferów.
  • Komentarze są wyprowadzane w "set name" oświadczenia w trybie id Polityka dla Netscreen bazy reguł.
  • Zasada Netscreen struny "Nazwa" dodaje się opisy reguł i zakresy netto są przeliczane zakresach.
  • Niektóre usługi domyślne zostały zaktualizowane definicje kilka nowych usług.
  • Tryb "rr" domyślnie "nat" zostały dodane, tak samo jak "tak" domyślnych z filtrów CIDR tłumaczeń NAT włączony.

Co nowego w wersji 0.4.5:

  • To wydanie naprawia błędy wyjściowe rulebase przy użyciu " "opcja w trybie" rr "CL.
  • numery rulebase Netscreen otput teraz użytkowe numery reguł w bazy reguł "CL".
  • Ponadto, mam nadzieję, ctrl-c paniki podczas czytania dzienników jest stała.

  • Tryb
  • 'rr' 'log' domyślnie przełączyć zgasła "Any" zasady sprzeciwu i rozdzielczości przedmiotem usługi.
  • 'rr' domyślnie tryb "Res" teraz włączyć większości opcji rozdzielczości i dopasowania.

Co nowego w wersji 0.4.4:

  • W tej wersji dodano & quot; rozwiązać usług od ' Wszelkie "obiekty & quot; i & quot; rozwiązać 'any' obiektów sieciowych do znanych sieci & quot; opcja trybu "rr".
  • Nowe opcje trybu "rr" wymaga, że ​​plik dziennika jest załadowany i że polityka wyjście sączy się go.
  • Podczas połączenia można znaleźć w dziennikach, które pasuje instancji polityki z "Any" usługi określonej, proto i portu lub znanego Supernet z dzienników są wykorzystywane w polityce wyjścia.
  • Rozwiązany obiekty są zgłaszane w czasie rządów zbudować etapy i powinny być dodane ręcznie.

Co nowego w wersji 0.4.3:

  • Ta wersja dodaje "HC" opcji na budowę zasady w trybie "rr" i zorganizować najbardziej dotkniętych nowych przepisów na górze.
  • UWAGA: Hit zasady liczyć nie w 100% wiarygodne obecnie !!! Liczy strzały można mnożyć dla wielu obiektów IP.
  • - 'cl' zasady trybu teraz używać oryginalnego globalny numer reguły, a nie zwiększając go o 1
  • .
  • - Ustawienia domyślne "rr" zasady trybu buildy zostały zmienione. - Powiedzieć nie wszystkie ustawienia domyślne, aby zobaczyć nowe domyślne opcje
  • . - Dodano 'log' domyślnie w trybie 'rr', to wybiera te same nowe ustawienia domyślne, ale wybiera "tak" w filtrze z bali
  • -. Nat reguły kropki druku jest częstsze dać lepsze wyjście wizualny
  • -. Mniej kropki są drukowane dla dziennika rządzić mecze są w trybie "rr"
  • - Tryb "obciążenie" teraz robi spróbować załadować dzienników i NAT z "." jeśli pominąć ładowanie tych plików
  • -. Zasady, które nie są rejestrowane z numerem reguły w punkcie kontrolnym są obecnie na liście, które mam nadzieję, że z reguły 0 non numerycznych rozwiązuje błędy sortowania w trybie "rr"

Co nowego w wersji 0.4.2:

  • Ta wersja dodaje "cl" opcji do czyszczenia / filtrować oryginalne zasady, w trybie "rr", i pozwala na wyjście z zasad pierwszeństwa usług, jak również oryginalne priorytetem reguły dst src kompilacji.
  • Menu trybu "rr" została uproszczona dalej.
  • Uruchomienie skryptu bez żadnych opcji teraz uruchamia tryb ładowania, aby dodać co najmniej jeden config.
  • Ta wersja naprawia błąd w "każdym" dopasowania obiektu, każdy powinien iść w parze z dzienników.
  • rashfilter Format drzewa hash zostało zmienione, aby dopasować kolejność innych skrótów przetwarzania zasada: mergebase, filterbase i rulegroups; powinno to zmniejszyć zużycie pamięci nieznacznie.

Co nowego w wersji 0.4.1:

  • W tej wersji dodano tryb "mergelog". Tryb ten pozwala na dodawanie wpisów dziennika binarnych z jednego # config z innym, to nie aktualizuje informacji poprzez wyjście druku 'trybie' ale czy update # informacje binarne dziennika używany w trybie "rr".
  • Ta wersja również znacznie aktualizuje interfejs użytkownika. Teraz można wybrać opcje przy użyciu numer opcji # zamiast wartości tekstu.
  • Pomoc nie jest drukowana po uruchomieniu skryptu bez żadnych opcji. Pozwala to wszystkie configs do # być ładowane z menu 'obciążenia' zamiast określania ich w wierszu poleceń.
  • 'verbose' przełączniki dodane do druku "i" trybów "rr" tak, że wyjście z ekranu może być wyłączony.
  • NetScreen Stopień wyjściowy wykorzystuje teraz strefę domyślną jeśli nie jest określona.
  • Ponadto, wszystkie "koniec". Słowa kluczowe zostały zmienione, aby po prostu ". zmniejszenie liczby klawiszy potrzebnych # dla każdego racjonalizacji. Wprowadzanie '0' dodaje teraz wszystkie opcje i "." wybiera domyślnie, jeśli są one dostępne.

Co nowego w wersji 0.4.0:

  • Ta wersja zmienia opcje linii poleceń i zezwala na procesowe, jak wiele konfiguracji, jak wybrać.
  • Wszystko kod został refactored do podprogramów.
  • Trzy nowe tryby, które zostały dodane. & Quot; obciążenie & quot; Tryb pozwala załadować nowe pakiety konfiguracyjne do już działającej instancji 360-Faar, & quot; CopyLog & quot; Tryb kojarzy plik dziennika z jednej konfiguracji z innym załadowanego lub nowej konfiguracji, a & quot; pomóc & quot; Tryb wyświetla informacje o wszystkich innych trybach.
  • ostrzeżenia niezdefiniowane zostały rozwiązane przy użyciu CTRL-C, aby wyjść z pętli użytkownika.

Co nowego w wersji 0.3.9:

  • Ta wersja pozwala Ci wybrać typy Zasady i które rządzą działań w celu włączenia w trybie zasada racjonalizacji.
  • Zarówno "scalania" i "filtry" bazy reguł rządzić typy mogą być wybrane.
  • "rr" Kod zasada Tryb unwrap został zoptymalizowany.

Co nowego w wersji 0,38:

  • W tej wersji dodano Cisco ASA 8.3+ obiekt NAT do Czytnik Cisco dla statycznej i dynamicznej NAT.
  • obiekty sieciowe, waha się, a adresy IP są tłumaczone.
  • Uruchamianie skryptu z & quot; - pomoc & quot; lub & quot; -h & quot; lub & quot; h & quot; wypisuje prosty ekran pomocy.
  • Dwa nowe opcje zostały dodane do & quot; rr & quot; Filtry trybu, aby zasady szyfrowania z & quot; połączyć z & quot; i & quot; łączą się & quot; bazy reguł, aby zostać wykorzystane do maskowania później zasad w scaleniu z rulebase.
  • Łączność mecze wyjście podczas & quot; rr & quot; Tryb filtrowania są teraz wyświetlane przy użyciu konfiguracji źródłem nazwy obiektów pakiet binarny zamiast adresów IP w notacji CIDR.
  • Ta wersja rozwiązuje problem Menu infiniteloop.

Wymagania :

  • Perl

Zrzuty ekranu

360-faar-firewall-analysis-audit-repair-71571_1_71571.jpg
360-faar-firewall-analysis-audit-repair-71571_2_71571.jpg

Komentarze do 360-FAAR Firewall Analysis Audit Repair

Komentarze nie znaleziono
Dodaj komentarz
Włącz zdjęć!