marc42
Goto Top

Tool zur Dokumentation von Firewall Regeln oder Policies

Hallo,
da unser IT-SEC Bereich grundsätzlich mit Menschen besetzt ist, die sich von Routinearbeit entlassten wollte, frage ich mal in Runde.

Wir haben eine signifikate Anzahl von Firewall Systemen von Kunden in der Betreuung, die Dokumentation der Regelanpassungen erfolgt (meistens) im Ticket System. Soweit so gut. Den Überblick zu behalten und auch ggü dem Kunden zu Dokumentieren ist aktuell mühsam (Excel).
Gibt es eine (bezahlbare) Möglichkeit reale Regelsets von Firewall Systemen automatisiert zu Dokumentieren?
Also z.B. durch Auslesen der Config und tabellarischen oder besser grafischer Darstellung des Ganzen.

Bei den Kunden sind hauptsächlich Watchguard Büchsen verbaut, aber nicht ausschließlich.
Bei Watchguard selbst bin ich irgendwie nicht fündig geworden.

Ich hab gerade angefangen mir - nach google Suche gefundene - verschiedene Firewall Management Systeme anzusschauen, aber das meiste geht deutlich über den gewünschten Funktionsumfang hinaus und ist dann auch - na sagen wir mal - nicht preiswert.

Hat jemand Erfahrungen / Empfehlungen?

Besten Dank für euren Einsatz!

Content-ID: 54081278667

Url: https://administrator.de/contentid/54081278667

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

bloodstix
bloodstix 28.10.2023 um 18:29:15 Uhr
Goto Top
Tabellendokument, einmal fertig dokumentieren, dann immer Zeilenweise anpassen.
Ist wohl das einfachste besonders wenn man nicht alle FWs vom selben hersteller bzw. typ hat.
Ist doch keine Arbeit .. sehe ich als entspannung lol.
7907292512
Lösung 7907292512 29.10.2023 aktualisiert um 07:41:52 Uhr
Goto Top
Als spezialisiertes Tool bspw.
https://www.tufin.com/firewall-change-tracker

Sid.
dec0de
Lösung dec0de 30.10.2023 um 21:41:36 Uhr
Goto Top
Marc42
Marc42 31.10.2023 um 11:46:08 Uhr
Goto Top
Besten Dank für eure Hinweise.
- Die Tufin Produkte sind sehr interessant - ich hab heute einen Termin mit dem Anbieter - mal sehen ob wir uns das leisten können face-smile
- Autodoc hatte ich schon mal genutzt. Es ist eine "kleine" - preiwerte Lösung, die viel Papier(PDF) produziert aber ausgerechnet das Regelwerk nicht besonders übersichtlich darstellt. Aber besser als nix.

VG MTE