
Prometheus Firewall Analyzer
Prometheus est une application Ruby qui fonctionnera sur tout système exécutant une version récente (1.8.7 ou supérieure) de Ruby. Pour installer Prometheus, procédez comme suit :
Pour utiliser Prometheus, spécifiez un fichier de configuration à analyser avec l'option -c. Par défaut, Prometheus génère un rapport HTML dans le répertoire courant en utilisant le modèle HTML par défaut. Pour spécifier un modèle personnalisé, utilisez l'option -t. Si vous utilisez Prometheus Pro, utilisez l'option -f pour spécifier un format de rapport alternatif. Actuellement, seul le format XML est disponible.
Usage: ./prometheus.rb -c config_file [options]
-c, --config_file FILE Fichier de configuration du pare-feu à analyser.
-r, --report_file FILE Fichier de rapport à écrire.
-f, --format FORMAT Format de rapport à utiliser.
-t, --template FILE Fichier à utiliser comme modèle.
-v, --verbose Afficher les informations détaillées.
-d, --debug Afficher les informations de débogage (très verbeux).
-h, --help Afficher cet écran
Pour utiliser un modèle personnalisé, créez d'abord un fichier HTML et placez-y des balises pour indiquer à Prometheus où insérer les éléments de configuration et de vulnérabilité. Actuellement, Prometheus prend en charge les balises suivantes :
--name-- Nom du pare-feu.
--type-- Type de pare-feu.
--firmware-- Version du firmware.
--summary_statement-- Déclaration récapitulative.
--analysis-- Vulnérabilités identifiées.
--interfaces-- Interfaces du pare-feu.
--management-- Interfaces de gestion.
--access_lists-- Listes de contrôle d'accès.
--host_names-- Liste des noms d'hôtes (Professional uniquement).
--network_names-- Liste des noms de réseau (Professional uniquement).
--service_names-- Liste des noms de service (Professional uniquement).
Ensuite, spécifiez le modèle personnalisé à utiliser avec l'option -t. Pour voir un exemple de création d'un modèle personnalisé, consultez le modèle HTML par défaut, template.html, dans le répertoire config. Il est recommandé de ne pas modifier template.html sans en avoir d'abord fait une copie de sauvegarde.