【问题标题】:Collecting CheckPoint Firewall Rules using OPSEC API使用 OPSEC API 收集 CheckPoint 防火墙规则
【发布时间】:2016-10-10 07:47:23
【问题描述】:

我需要使用 OPSEC API 远程收集属于我的客户端的防火墙规则数据。我在网上研究了一下,发现我可以使用 OPSEC API 的 LEA(日志导出 API)(更多信息:https://www.fir3net.com/Firewalls/Check-Point/a-quick-guide-to-checkpoints-opsec-lea.html)。我还发现有一个名为 fw1-lograbber (https://github.com/certego/fw1-loggrabber) 的项目。我对网络安全非常陌生,实际上对 CheckPoint 防火墙一无所知。所以我的问题是关于 CheckPoint 防火墙规则的基础知识以及如何使用 OPSEC API 收集它们的简要说明。更具体地说,检查点日志中是否包含规则,或者 LEA 中是否有特定方法来获取规则?

谢谢大家!

【问题讨论】:

    标签: firewall checkpoint network-security


    【解决方案1】:

    要收集您不能使用 LEA 的防火墙规则,此 API 可以使用 CheckPoint 日志。

    要读取规则和对象,您需要使用 CPMI API。 CheckPoint 网站上有一些示例,请您的客户下载文档和示例。

    CheckPoint OPSEC 文档:https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk63026

    【讨论】:

    • 非常感谢!这里指定了所有的对象类型,你知道如何收集规则对象吗?再次感谢!
    • 尝试解析 $FWDIR\rulebases_5_0.fws(规则数据库)和 $FWDIR\objects_5_0.c 数据库文件。 CPMI API 很难实现。如果您想阅读信息,请尝试解析此文件。如果要编写,请使用 CPMI API。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-10-13
    • 2016-11-26
    • 2013-09-05
    • 1970-01-01
    • 1970-01-01
    • 2021-09-27
    • 1970-01-01
    相关资源
    最近更新 更多