
Prometheus Firewall Analyzer
Prometheus è un'applicazione Ruby e funzionerà su qualsiasi sistema che esegue una versione recente (1.8.7 o superiore) di Ruby. Per installare Prometheus, segui i seguenti passaggi:
Per utilizzare Prometheus, specifica un file di configurazione da analizzare usando l'opzione -c. Prometheus crea di default un report HTML nella directory corrente utilizzando il template HTML predefinito. Per specificare un template personalizzato, usa l'opzione -t. Se stai usando Prometheus Pro, usa l'opzione -f per specificare un formato di report alternativo. Attualmente, XML è l'unica alternativa.
Usage: ./prometheus.rb -c config_file [options]
-c, --config_file FILE File di configurazione del firewall da analizzare.
-r, --report_file FILE File del report da scrivere.
-f, --format FORMAT Formato del report da utilizzare.
-t, --template FILE File da usare come template.
-v, --verbose Stampa output dettagliato.
-d, --debug Stampa output di debug (molto dettagliato).
-h, --help Mostra questa schermata
Per utilizzare un template personalizzato, prima crea un file HTML e inserisci i tag nel file per indicare a Prometheus dove inserire gli elementi di configurazione e vulnerabilità. Attualmente, Prometheus supporta i seguenti tag:
--name-- Nome del firewall.
--type-- Tipo di firewall.
--firmware-- Versione del firmware.
--summary_statement-- Dichiarazione di riepilogo.
--analysis-- Vulnerabilità identificate.
--interfaces-- Interfacce del firewall.
--management-- Interfacce di gestione.
--access_lists-- Liste di controllo degli accessi.
--host_names-- Elenco dei nomi host (solo Professional).
--network_names-- Elenco dei nomi di rete (solo Professional).
--service_names-- Elenco dei nomi di servizio (solo Professional).
Successivamente, specifica il template personalizzato da usare con l'opzione -t. Per vedere un esempio di come costruire un template personalizzato, guarda il template HTML predefinito, template.html, nella directory config. Si consiglia di non modificare template.html a meno che non si faccia prima una copia di backup.