
Автоматизируйте SSH-взаимодействие с межсетевыми экранами, коммутаторами и т.д.
Автоматизация SSH-взаимодействия с межсетевыми экранами, коммутаторами и т.д.
Эти скрипты предназначены для автоматизации отправки команд на межсетевой экран Cisco ASA. Основная цель — исключить необходимость ручного входа в межсетевой экран для внесения изменений. Этот код можно запускать напрямую из командной строки или встраивать в другие скрипты. Скрипты создавались с учётом автоматизации/оркестрации — при безопасной реализации они могут обрабатывать данные разведки угроз для автоматической блокировки вредоносных IP-адресов на основе определённых критериев.
bash install.sh, чтобы установить полезные алиасы и включить ведение журнала.Скрипт "blockip" предназначен для быстрой блокировки хоста простым указанием IP-адреса.
Просто введите blockip, а затем IP-адрес, который хотите заблокировать.
Пример использования:
# blockip 12.34.56.78
[-] (firewall01) Added IP '12.34.56.78' to firewall group 'Deny_All_Group'
Этот скрипт работает так же, как blockip, за исключением того, что он удаляет блокировку IP-адреса из межсетевого экрана. Его можно использовать для быстрой отмены блокировки, выполненной с помощью blockip.
Пример использования:
# removeip 12.34.56.78
[-] (firewall01) Successfully removed IP '12.34.56.78' from firewall group 'Deny_All_Group'
Для работы этой программы необходимо установить "paramiko". Чтобы установить paramiko, выполните "pip install paramiko". На Mac, возможно, потребуется установить версию Python с "pip". Для этого можно использовать easy_install или homebrew (выполните "sudo easy_install pip" или "brew install python").