
Prometheus — анализатор межсетевых экранов
Prometheus — это приложение на Ruby, которое будет работать в любой системе, где установлена актуальная версия Ruby (1.8.7 или выше). Для установки Prometheus выполните следующие шаги:
Чтобы использовать Prometheus, укажите файл конфигурации для анализа с помощью параметра -c. По умолчанию Prometheus создаёт HTML-отчёт в текущем каталоге, используя стандартный HTML-шаблон. Чтобы указать собственный шаблон, используйте параметр -t. Если вы используете Prometheus Pro, укажите параметр -f, чтобы выбрать альтернативный формат отчёта. В настоящее время единственной альтернативой является XML.
Usage: ./prometheus.rb -c config_file [options]
-c, --config_file FILE Firewall configuration to parse.
-r, --report_file FILE Report file to write.
-f, --format FORMAT Report format to use.
-t, --template FILE File to use as template.
-v, --verbose Print verbose output.
-d, --debug Print debug output (very verbose).
-h, --help Display this screen
Чтобы использовать собственный шаблон, сначала создайте HTML-файл и поместите в него теги, которые подскажут Prometheus, куда вставлять элементы конфигурации и уязвимостей. В настоящее время Prometheus поддерживает следующие теги:
--name-- Firewall name.
--type-- Firewall type.
--firmware-- Firmware version.
--summary_statement-- Summary statement.
--analysis-- Identified vulnerabilities.
--interfaces-- Firewall interfaces.
--management-- Management interfaces.
--access_lists-- Access control lists.
--host_names-- List of host names (Professional only).
--network_names-- List of network names (Professional only).
--service_names-- List of service names (Professional only).
Затем укажите собственный шаблон для использования с помощью параметра -t. Чтобы увидеть пример создания собственного шаблона, посмотрите стандартный HTML-шаблон template.html в каталоге config. Рекомендуется не изменять template.html, если вы не сделали резервную копию.