Scirpt bei Securepoint

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
kidoro
Beiträge: 54
Registriert: Di 07.04.2020, 10:45

Scirpt bei Securepoint

Beitrag von kidoro »

Hallo alle,

ich wollte genug große Liste von IP-Addresse als Netzwerkobjekte erstellen.
Kann ich das mit Script machen?
Unter root kann ich bash-Scrupt ausführen aber Securepoint-Befehle gehen nicht.

und habe ich richtig verstanden, bei Securepoint-UTM kann ich nicht als Netzwerkobjekt Domainname benutzen, wie *.sophos.com zum Beispiel?

Mit freundlichen Grüßen

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

Moin,

Sie können ein Shellscript auf der root ebene ausführen um Netzwerkobjekte anzulegen.
Damit man als root ein CLI Befehl ausführen kann, muss man spcli davor setzen:

Code: Alles auswählen

spcli node new name Test address 127.0.0.1/32 zone internal
Sie können DNS Namen in Netzwerkobjekten verwenden aber nur ohne Wildcards:
update.sophos.com -> funktioniert
*.sophos.com -> funktioniert nicht

Gruß

Kenneth

kidoro
Beiträge: 54
Registriert: Di 07.04.2020, 10:45

Beitrag von kidoro »

Super!
Danke schön.
Sind Wildcard in Zukunft auch geplannt?

Grüß
Yurii

HaPe
Beiträge: 56
Registriert: Di 09.05.2017, 22:40

Beitrag von HaPe »

Auch wenn schon etwas älterer Beitrag - das mit den Wildcard-Domains wäre schon ein durchaus interessantes Feature, auch wenn es vermutlich nicht mit vorhandenen Mitteln umsetzbar ist.

Aber woher z.B. soll ein Admin alle Update-Server von Microsoft, seinem Virenschutzanbieter oder Sonstigem kennen, wenngleich diese ggf. der Anbieter des Services auf einer Liste veröffentlicht (wobei dort dann auch oft genug Wildcard-Domains draufstehen)...?

Benutzeravatar
Mario
Securepoint
Beiträge: 935
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

Moin,

Mario - es geht hier um den Portfilter / Netzwerkobjekten und nicht um die ACME Implementierung ;)

@HaPe: Das Problem mit Wildcard ist halt, dass das System nicht unebdingt weiß ob diese Domain überhaupt exisitiert oder wirklich dazu gehört.
In der Vergangenheit kam es schon vor, das irgendwelche Domains übernommen wurden und man weitere Subdomains hinzugefügt hat die Schadcode verteilen ( siehe mals die Werbe Server bei Microsoft vom Startmenü)

Gruß

Benutzeravatar
Mario
Securepoint
Beiträge: 935
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Achso, habe mich verlesen. War glaube ich kurz vorher mit SPDYN und dem Thema beschaeftigt. Brainlag
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten