इस प्रोजेक्ट के बारे में
fwskillsshare फ़ायरवॉल और नेटवर्क सुरक्षा कार्य के लिए 29 एजेंट स्किल्स का एक कम्युनिटी संग्रह है, जो सादे मार्कडाउन में लिखा गया है और क्लॉड कोड, कोडेक्स और हर्मेस जैसे कोडिंग एजेंट्स के लिए उपयोगी है। स्किल्स मॉडल-इनवोक्ड होते हैं - एजेंट वेंडर कीवर्ड, SRX ऑपरेशनल टॉपिक, डिप्लॉयमेंट अनुरोध या अनुपालन भाषा से इन्हें अपने आप लेता है - साथ ही इन्हें नाम से स्पष्ट रूप से भी कॉल किया जा सकता है।
स्किल्स पांच परिवारों में समूहित हैं:
- कॉन्फ़िग पार्सर (पाँच): सिस्को ASA/FTD रनिंग-कॉन्फ़िगरेशन, सिस्को सुरक्षित फ़ायरवॉल / फ़ायरपावर FMC और FDM JSON एक्सपोर्ट, फोर्टीगेट/फोर्टiOS शो फुल-कॉन्फ़िगरेशन, पैलो अल्टो PAN-OS और पैनोरमा (XML या सेट फॉर्मेट), और जूनियर SRX/जूनियोस (डिस्प्ले सेट या कर्ली-ब्रेस)। ये प्रत्येक वेंडर को ज़ोन, ऑब्जेक्ट, पॉलिसी, NAT, रूटिंग, VPN और HA को कवर करने वाले एक साझा, वेंडर-न्यूट्रल इंटरमीडिएट JSON स्कीमा में नॉर्मलाइज़ करते हैं, जिसमें कैनोनिकल L7 एप्लिकेशन मैप और कॉन्फ़िडेंस स्कोर होते हैं।
- SRX ऑपरेशनल प्लेबुक: पॉलिसी और AppID/AppFW, सोर्स/डेस्टिनेशन/स्टैटिक NAT और NAT64/CGN, मल्टी-नोड हाई एवेलेबिलिटी, ADVPN, स्टैटिक हब-एंड-स्पोक IPsec, प्रॉक्समॉक्स VE गेस्ट पर चैसिस क्लस्टर, फ्लो मोड में MPLS L3VPN, डाइनामिक IP फीड ऑब्जेक्ट, लाइसेंस और सिग्नेचर मेन्टेनेंस, फर्स्ट-टाइम ब्रिंग-अप, और एक्सटर्नल सिसलॉग/SIEM डिलीवरी।
- पार्स की गई स्कीमा पर बनाए गए क्रॉस-वेंडर टूलिंग: फ़ायरवॉल बेस्ट-प्रैक्टिसेज़ ऑडिट (एनी-एनी, शैडो/ऑर्फन रूल, मिसिंग डिनी और लॉगिंग, एक्सपोज्ड प्लेनटेक्स्ट सर्विसेज, वीक क्रिप्टो, डिवाइस-प्लेन हार्डनिंग), प्रत्येक सेक्शन के फिडेलिटी रिपोर्ट के साथ कॉन्फ़िग कन्वर्जन, और ड्रिफ्ट, HA पैरिटी या माइग्रेशन वैलिडेशन के लिए मीनिंग-बेस्ड कॉन्फ़िग डिफ।
- सात NGFW अनुपालन प्लेबुक जो फ़ायरवॉल क्षमताओं को PCI DSS v4.0.1, HIPAA, CMMC लेवल 2 / NIST SP 800-171, CIS कंट्रोल v8/v8.1, ISO/IEC 27001:2022, SOC 2 और DISA SRX STIG के लिए कंट्रोल साक्ष्य से मैप करते हैं, जो सर्टिफिकेशन दावों के बजाय असेसर-फेसिंग फाइंडिंग और गैप लिस्ट तैयार करते हैं।
- प्रॉक्समॉक्स VE गेस्ट के रूप में जूनियर सुरक्षा डायरेक्टर ऑन-प्रिम और HPE अरुबा क्लियरपास पॉलिसी मैनेजर चलाने के लिए दो डिप्लॉयमेंट स्किल्स, जिसमें साइजिंग, फर्स्ट-बूट कॉन्फ़िगरेशन और वैलिडेशन स्टेप्स शामिल हैं।
इंस्टॉलेशन इंस्टॉलर स्क्रिप्ट के माध्यम से होती है (कर्ल-एबल, या क्लोन से चलाई जा सकती है) जिसमें इंटरैक्टिव सिलेक्शन या --all, --skill, --family (पार्सर, srx, टूलिंग, अनुपालन, डिप्लॉयमेंट), --टार्गेट (क्लॉड, कोडेक्स, हर्मेस, दोनों, सभी), --डिर, --लिस्ट, --अनइंस्टॉल, --फोर्स और -y जैसे फ्लैग होते हैं। स्किल्स लिंक की जगह कॉपी की जाती हैं, इसलिए अपडेट लेने के लिए इंस्टॉलर को फिर से चलाने की जरूरत होती है।
रीडमी लिमिट और जोखिमों के बारे में स्पष्ट है: स्किल्स एजेंट के कॉन्टेक्स्ट में लोड की गई इंस्ट्रक्शन होती हैं और कुछ एजेंट को रियल इक्विपमेंट पर डाइरेक्ट करती हैं; उपयोगकर्ताओं को इंस्टॉल करने से पहले पूरे स्किल डिरेक्ट्री को पढ़ने, पेस्ट की गई कॉन्फ़िगरेशन को अनट्रस्टेड इनपुट के रूप में लेने की सलाह दी जाती है क्योंकि प्रॉम्प्ट इंजेक्शन से बचाव की व्यवस्था नहीं है, और होस्टेड मॉडल में सीक्रेट पेस्ट करने से बचने की सलाह दी जाती है। डिवाइस-चेंजिंग स्टेप्स लेखक की इच्छा में स्पष्ट अनुमोदन की मांग करने के लिए लिखी गई हैं, लेकिन रीडमी में नोट किया गया है कि वास्तविक परमिशन ही एजेंट को बांधती हैं, और अपने प्लेटफॉर्म और रिलीज के खिलाफ बिहेवियर को वेरिफाई करने की सलाह दी जाती है। क्वालिटी नोट में कहा गया है कि 29 स्किल्स में से 26 ने स्वतंत्र तकनीकी समीक्षा पास कर ली है, जबकि clearpass-proxmox-deploy ड्राफ्ट के रूप में शिप होता है और parsing-firepower-configs और srx-syslog-logging की समीक्षा नहीं की गई है। यह प्रोजेक्ट अनअफिशियल है और सिस्को, फोर्टिनेट, पैलो अल्टो नेटवर्क्स, जूनियर नेटवर्क्स या HPE से किसी भी प्रकार से संबद्ध नहीं है, और यह MIT लाइसेंस के तहत है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.