
Prometheus Firewall Analyzer
Prometheus ist eine Ruby-Anwendung und läuft auf jedem System mit einer aktuellen Version (1.8.7 oder höher) von Ruby. Führen Sie die folgenden Schritte aus, um Prometheus zu installieren:
Um Prometheus zu verwenden, geben Sie mit der Option -c eine zu parsende Konfigurationsdatei an. Standardmäßig erstellt Prometheus einen HTML-Bericht im aktuellen Verzeichnis unter Verwendung der Standard-HTML-Vorlage. Um eine benutzerdefinierte Vorlage anzugeben, verwenden Sie die Option -t. Wenn Sie Prometheus Pro verwenden, geben Sie mit der Option -f ein alternatives Berichtsformat an. Derzeit ist XML die einzige Alternative.
Usage: ./prometheus.rb -c config_file [options]
-c, --config_file FILE Firewall-Konfiguration zum Parsen.
-r, --report_file FILE Berichtsdatei zum Schreiben.
-f, --format FORMAT Zu verwendendes Berichtsformat.
-t, --template FILE Als Vorlage zu verwendende Datei.
-v, --verbose Ausführliche Ausgabe ausgeben.
-d, --debug Debug-Ausgabe ausgeben (sehr ausführlich).
-h, --help Diesen Bildschirm anzeigen
Um eine benutzerdefinierte Vorlage zu verwenden, erstellen Sie zunächst eine HTML-Datei und platzieren Sie Tags in der Datei, um Prometheus mitzuteilen, wo die Konfigurations- und Schwachstellenelemente eingefügt werden sollen. Derzeit unterstützt Prometheus die folgenden Tags:
--name-- Firewall-Name.
--type-- Firewall-Typ.
--firmware-- Firmware-Version.
--summary_statement-- Zusammenfassung.
--analysis-- Identifizierte Schwachstellen.
--interfaces-- Firewall-Schnittstellen.
--management-- Management-Schnittstellen.
--access_lists-- Zugriffskontrolllisten.
--host_names-- Liste der Hostnamen (nur Professional).
--network_names-- Liste der Netzwerknamen (nur Professional).
--service_names-- Liste der Dienstnamen (nur Professional).
Geben Sie als Nächstes die zu verwendende benutzerdefinierte Vorlage mit der Option -t an. Ein Beispiel für die Erstellung einer benutzerdefinierten Vorlage finden Sie in der Standard-HTML-Vorlage template.html im Verzeichnis config. Es wird empfohlen, template.html nicht zu ändern, es sei denn, Sie haben zuerst eine Sicherungskopie erstellt.