
Prometheus Firewall Analyzer
Prometheus es una aplicación Ruby y se ejecutará en cualquier sistema que tenga una versión reciente (1.8.7 o superior) de Ruby. Para instalar Prometheus, siga los siguientes pasos:
Para usar Prometheus, especifica un archivo de configuración para analizar mediante la opción -c. De forma predeterminada, Prometheus crea un informe HTML en el directorio actual utilizando la plantilla HTML predeterminada. Para especificar una plantilla personalizada, usa la opción -t. Si estás usando Prometheus Pro, usa la opción -f para especificar un formato de informe alternativo. Actualmente, XML es la única alternativa.
Usage: ./prometheus.rb -c config_file [options]
-c, --config_file FILE Firewall configuration to parse.
-r, --report_file FILE Report file to write.
-f, --format FORMAT Report format to use.
-t, --template FILE File to use as template.
-v, --verbose Print verbose output.
-d, --debug Print debug output (very verbose).
-h, --help Display this screen
Para usar una plantilla personalizada, primero crea un archivo HTML y coloca etiquetas en el archivo para indicar a Prometheus dónde insertar los elementos de configuración y vulnerabilidades. Actualmente, Prometheus admite las siguientes etiquetas:
--name-- Firewall name.
--type-- Firewall type.
--firmware-- Firmware version.
--summary_statement-- Summary statement.
--analysis-- Identified vulnerabilities.
--interfaces-- Firewall interfaces.
--management-- Management interfaces.
--access_lists-- Access control lists.
--host_names-- List of host names (Professional only).
--network_names-- List of network names (Professional only).
--service_names-- List of service names (Professional only).
A continuación, especifica la plantilla personalizada que se usará con la opción -t. Para ver un ejemplo de cómo crear una plantilla personalizada, consulta la plantilla HTML predeterminada, template.html, en el directorio config. Se recomienda no modificar template.html a menos que primero hagas una copia de seguridad.