https://github.com/google/capirca
Capirca – инструмент, разработанный Google и позже ставший open source. Capirca позволяет пользователям определять правила в виде высокоуровневого языка, который затем может быть преобразован в конфигурации, совместимые с различными сетевыми устройствами, т.е. обеспечивает единый способ определения политик доступа для всех различных вендоров/платформ.
Список поддерживаемых платформ:
🟢arista: Arista
🟢aruba: Aruba
🟢brocade: Brocade
🟢cisco: Cisco
🟢ciscoasa: Cisco ASA
🟢cisconx: Cisco NX
🟢ciscoxr: Cisco XR
🟢cloudarmor: cloudarmor
🟢gce: GCE
🟢gcp_hf
🟢ipset: ipset
🟢iptables: iptables
🟢juniper: Juniper
🟢juniperevo: Juniper EVO
🟢junipermsmpc: Juniper
🟢junipersrx: Juniper SRX
🟢k8s: Kubernetes NetworkPolicy
🟢nftables: nftables
🟢nsxv: NSX
🟢nsxt: NSX-T
🟢packetfilter: PacketFilter
🟢paloaltofw: Palo Alto PANOS
🟢pcap: PcapFilter
🟢sonic: SONiC ACLs in config_db.json format
🟢speedway: Speedway
🟢srxlo: Stateless Juniper ACL
🟢windows_advfirewall: Windows Advanced Firewall
Capirca может быть интегрирован с другими системами и инструментами для автоматизации процессов управления сетевой безопасностью. Мы его используем в связке с Bitbucket и Jenkins, подробней с небольшой демкой рассказывал здесь (ссылка с тайм-кодом).
Post #95
836

- 👍 16