Ich muss die Firewall-Regeln einer CheckPoint-Firewall für einen Kunden überprüfen (mit mehr als 200 Regeln).
Ich habe in der Vergangenheit FWDoc verwendet , um die Regeln zu extrahieren und in andere Formate zu konvertieren, aber es gab einige Fehler mit Ausschlüssen. Ich analysiere sie dann manuell, um eine verbesserte Version der Regeln (normalerweise in OOo Calc) mit Kommentaren zu erstellen.
Ich weiß, dass es mehrere Visualisierungstechniken gibt, aber alle sind auf die Analyse des Datenverkehrs beschränkt, und ich möchte eine statische Analyse.
Also habe ich mich gefragt, welchen Prozess Sie verfolgen, um Firewall-Regeln zu analysieren? Welche Tools verwenden Sie (nicht nur für Checkpoint)?