İçeriğe geç

Çevrimdışı yapılandırma denetleyicisi · v1.4.2

Her hatalı yapılandırma.Açığa çıkar.İhlalden önce.

Bir yönlendirici ya da güvenlik duvarı yapılandırmasını bırakın. Ağınıza tek bir paket gitmeden puanlanmış, uyumlulukla eşlenmiş bir rapor alın.

28 üretici biçimini okur

  • Cisco IOS
  • IOS-XE
  • NX-OS
  • Cisco ASA
  • Juniper Junos
  • Palo Alto PAN-OS
  • Fortinet FortiOS
  • Check Point
  • Huawei VRP
  • H3C Comware
  • F5 BIG-IP
  • HPE Aruba
  • Extreme
  • Sangfor
  • Forcepoint
  • Trellix
  • Trend Micro
  • Netskope
  • Proofpoint
  • BeyondTrust
  • IBM
  • Ericsson
Güvenlik kuralı
202
Üretici ayrıştırıcısı
28
Uyumluluk çerçevesi
6
Harici bağlantı
0

01 · Motor

Gerçek bir yapılandırmanın parçalanışını izleyin.

Ajan yok. Kimlik bilgisi yok. Yapılandırmayı dışa aktarın, bırakın, bulguları okuyun.

edge-fw-01.cfgSHA · 0xa3f4
Bulgular0 bulgu
    Tarama 0%Satır 31 · Bulgular 0 · Kritik 0

    02 · Puanlama

    Dört puan. Tek bulgu.

    Önem derecesi, DoD duruşu, üreticinin kendi puanı ve cihazın ağdaki konumuna göre ağırlıklı bir puan.

    • 01 / 04

      CVSS v3.1

      Temel, zamansal ve çevresel puanlar.

    • 02 / 04

      DISA STIG

      CAT I, II veya III; RMF paketinize hazır.

    • 03 / 04

      Cisco SIR

      Üreticinin kendi güvenlik etki derecesi.

    • 04 / 04

      Rol-ağırlıklı

      Aynı hata, sınır güvenlik duvarında daha yüksek puan alır.

    03 · Derinlik

    Bir port tarayıcının asla göremedikleri.

    01 / 03

    Zero Trust puanlaması

    Segmentasyon, derecelendirildi.

    Any-any kuralları, gevşek çıkış izinleri ve düz bölgeler sıralı bulgular olarak ortaya çıkar.

    02 / 03

    Sapma tespiti

    Her tarama, karşılaştırıldı.

    Altın temelden bu yana neyin düzeldiğini, neyin geri geldiğini ve neyin yeni olduğunu görün.

    03 / 03

    Kurcalamaya dayanıklı denetim

    Düzenlendiyse, haberiniz olur.

    Her tarama bir öncekine hash zinciriyle bağlıdır. Tek bir bayt değişse zincir kırılır.

    Hiçbir şey makineden çıkmaz.

    04 · Uyumluluk

    Denetim kanıtı, önceden eşlenmiş.

    Kontrol başına geçti/kaldı sonucu ve denetçinizin zaten okumayı bildiği kanıtlar.

    • CAT I · II · III

      DISA STIG

      Vul-ID'lere eşlenmiş 12 kurallık paket

    • Gereksinim 1 · 2 · 6 · 8 · 10

      PCI-DSS 4.0

      10 kurallık paket, QSA'ya hazır kanıt

    • Seviye 2 · 3

      CMMC 2.0

      NIST 800-171 / 172 üzerine 14 kural

    • Rev 5

      NIST 800-53

      Her kuralda kontrol aileleri

    • v8

      CIS Controls

      Denetim programları için çapraz etiketli

    • Kimlik

      NIST 800-63B

      Cisco parola tiplerini 0–9 derecelendirir

    05 · Karşılaştırma

    NatMesh ve tipik çevrimiçi denetleyiciler.

    Aynı özellik listesi, yan yana.

    NatMesh ve tipik çevrimiçi denetleyiciler.
    YetenekÇevrimiçi araçlarNatMesh
    Üretici ayrıştırıcıları~1528
    Güvenlik kuralları~70202
    Tamamen çevrimdışı çalışırHayırEvet
    Cihaz rolüne göre riskHayırEvet
    Zero Trust puanlamasıHayırEvet
    Çevrimdışı CVE eşleştirmeHayır22 + NVD
    CMMC 2.0 kural paketiHayır14 kural
    DISA STIG kural paketiHayır12 kural
    CI/CD için SARIFHayırEvet
    Sapma tespitiHayırEvet
    Kurcalamaya dayanıklı denetim günlüğüHayırEvet
    Kodsuz özel kurallarHayırEvet
    Beyaz etiketli raporlarÜcretli eklentiDahil
    LisansCihaz başına abonelikTek seferlik, makine başına

    06 · Kimler için

    Tek ikili dosya. Dört görev.

    • 01CMMC · STIG

      Savunma ve kamu

      Hava boşluğuna hazır; STIG ve CMMC paketleri dahil.

    • 02PCI · QSA

      Finansal hizmetler

      PCI-DSS 4.0 kanıtı ve QSA'nızın güvenebileceği bir denetim günlüğü.

    • 03MSSP

      MSSP'ler ve danışmanlıklar

      100+ yapılandırmayı toplu tarayın, her raporu beyaz etiketleyin.

    • 04CI/CD

      DevSecOps

      SARIF pull request'lerinizde. Çıkış kodu 2 birleştirmeyi engeller.

    07 · CI/CD

    Boru hattınıza ekleyin.

    Tek statik ikili dosya. SARIF çıktısı doğrudan GitHub, Azure DevOps veya SIEM'inize gider.

    • Tek statik ikili dosya
    • SARIF v2.1.0 çıktısı
    • Kritik veya yüksekte derlemeyi durdurur
    .github/workflows/audit.ymlGitHub Actions
    # Audit every config on push and pull request
    name: network-config-audit
    on: [push, pull_request]
    
    jobs:
      audit:
        runs-on: ubuntu-latest
        steps:
          - uses: actions/checkout@v4
          - run: natmesh-cli scan ./configs/*.cfg \
              --format sarif --exit-on critical,high --out natmesh.sarif
          - uses: github/codeql-action/upload-sarif@v3
            with: { sarif_file: natmesh.sarif }

    Boru hattı çıktısı

    ✓ scan complete · 1247 lines · 12 findings · 3 critical

    ✗ exit code 2 · build blocked by critical findings

    08 · Lisans

    Bir kez ödeyin. Süresiz kullanın.

    Lisans dosyası bir makine kimliğine bağlanır. Harici bağlantı yok, abonelik sayacı yok.

    • Tekil

      Analist

      Tek iş istasyonu, tek operatör.

      Bize ulaşın

      Tek seferlik · makine başına

      • Tüm 202 kural ve 28 ayrıştırıcı
      • Tüm 6 uyumluluk çerçevesi
      • PDF, HTML, Excel, CSV, SARIF, JSON
      • GUI ve başsız CLI
      Lisans iste
    • EkipÖnerilen

      Saha Birimi

      MSSP'ler ve danışmanlıklar için.

      Bize ulaşın

      Tek seferlik · 5 makine

      • Analist'teki her şey
      • Beş makine lisansı
      • Beyaz etiketli raporlar
      • Zamanlanmış toplu taramalar, 100+ yapılandırma
      • E-posta desteği, 1 iş günü
      Lisans iste
    • Filo

      Komuta

      Savunma yüklenicileri, kamu entegratörleri ve büyük bankalar için.

      Özel

      Teklif için bize ulaşın

      • Saha Birimi'ndeki her şey
      • Sınırsız makine lisansı
      • Özel kural paketleri
      • Hava boşluklu kurulum rehberliği
      • Bir hafta yerinde devreye alma
      Bizimle konuşun

    09 · SSS

    Sıkça aldığımız sorular.

    Aradığınız burada yok mu? Sorun, mühendisler yanıtlasın.

    Q01NatMesh hiç dışarıya bağlanır mı?

    Hayır. Telemetri yok, lisans sunucusu yok, güncelleme sinyali yok. Lisans yerel olarak doğrulanır; hava boşluklu ağlarda değişiklik yapmadan çalışır.

    Q02CVE eşleştirme çevrimdışı nasıl çalışır?

    İkili dosyada yüksek etkili 22 CVE'lik derlenmiş bir set ve çevrimdışı bir NVD önbelleği bulunur. Canlı NVD sorguları isteğe bağlıdır.

    Q03Ekibim özel kural ekleyebilir mi?

    Evet. Kurallar düz YAML'dır: eşleşecek desenler ve rapora akan metin. Python gerekmez.

    Q04Puanlamanızı farklı kılan ne?

    Her bulgu dört puan alır: CVSS, STIG CAT, Cisco SIR ve cihazın ağdaki rolüne göre ağırlıklandırılmış 0–100 puan.

    Q05Denetim izi kurcalamaya karşı nasıl dayanıklı?

    Her tarama olayı bir öncekine hash zinciriyle bağlanır. verify_audit_integrity() tek bir bayt değişse bile kopukluğu işaretler.

    Q06CLI çıkış kodları ne anlama gelir?

    0 temiz, 1 bilgi veya düşük bulgu, 2 kritik veya yüksek bulgu demektir. CI'da birleştirmeyi engellemek için --exit-on critical,high ekleyin.

    Q07Gerçekten tek seferlik bir lisans mı?

    Evet. Lisanslı makinede süresizdir. İsteğe bağlı bakım, yeni kural paketleri ve CVE güncellemeleri ekler.

    10 · İletişim

    15 günlük değerlendirmeye başlayın.

    Ortamınızdan biraz bahsedin, size tek makinelik bir lisans dosyası gönderelim.

    Bunu yalnızca size yanıt vermek için kullanırız. Ayrıntılar: gizlilik politikası.