Zentralisiertes Firewall-Syste... Notiz

Zentralisiertes Firewall-System - Bietet eine Firewall-Manager-API, die dafür ausgelegt ist, die Verwaltung von Firewall-Konfigurationen zu zentralisieren und zu vereinfachen

Die Installation des Firewall-Manager-API-Projekts beginnt mit dem Klonen des Repositorys von GitHub. Als nächstes muss die .env-Datei bearbeitet werden, um sie an die spezifische Konfiguration des Benutzers anzupassen. Docker Compose wird verwendet, um die API zu starten, indem sie im abgesetzten Modus läuft. Der Status der laufenden Container kann mit dem Befehl 'docker ps' überprüft werden. Um den Firewall-Client einzurichten, installieren Sie den bereitgestellten Agent auf dem Node-Server. Die Konfiguration umfasst das Erstellen einer Gruppe und eines API-Schlüssels innerhalb des Firewall-Managers und dann das Bearbeiten der config.ini-Datei auf dem Node-Server mit der API-URL, dem API-Schlüssel und dem Hostnamen. Starten Sie den Firewall-Agent neu, um Änderungen anzuwenden und seinen Status zu bestätigen. Die SIEM-Integration erfordert die Konfiguration des SIEM, um Logs an den Firewall-Manager zu senden, indem ein bestimmter POST-Anforderungsformat verwendet wird, das in der Dokumentation beschrieben ist. Die Swagger-Dokumentation, die unter dem bereitgestellten Link verfügbar ist, bietet weitere Details. Es werden Standard-Anmeldedaten bereitgestellt, aber sie können in den Einstellungen geändert werden. Schließlich begrüßen die Projektbetreuer Sponsoring über GitHub-Sponsoren.
CdXz5zHNQW_hVlgVYMWAq.png