Projekte / Policy Map

Policy Map

Firewall-Regelwerke von FortiGate, FortiManager & Sophos visuell analysieren und auditieren — 100 % lokal im Browser.

★ 0 aktualisiert 12. Juni 2026 MIT GitHub ↗ Live-Tool ↗

Große Firewall-Regelwerke sind kaum noch zu überblicken: Hunderte Policies, verschachtelte Objekte, über Jahre gewachsene Ausnahmen. Policy Map macht das Regelwerk sichtbar, durchsuchbar und auditierbar — als interaktive Karte, vollständig im Browser. Keine Installation, kein Server, kein Upload.

Policy Map Startseite: Firewall-Regelwerke verstehen, Risiken sofort erkennen — mit interaktiver Netzwerk-Topologie
Firewall-Regelwerke verstehen, Risiken sofort erkennen — die interaktive Karte zeigt Zonen, Objekte und Verbindungen auf einen Blick.

Das Problem

Ein gewachsenes Regelwerk beantwortet kaum noch die einfachen Fragen: Welche Zonen sprechen miteinander? Welche Regeln sind zu weit gefasst? Was ist toter Ballast, was ein echtes Risiko? Tabellen mit hunderten Zeilen helfen da wenig.

Was Policy Map macht

  • Interaktive Zonenvisualisierung — Regelwerk als Karte aus Zonen, Objekten und Verbindungen.
  • Risiken sichtbar machen — zu weit gefasste oder riskante Regeln werden hervorgehoben.
  • Regel-Qualität bewerten — ein Quality-Score zeigt, wie sauber das Regelwerk ist.
  • Audit-Szenarien — durchsuchbare, sortierbare Regel-Tabellen für die Prüfung.
  • Snapshot-Vergleich — sehen, was sich geändert hat (neu / entfernt / geändert).
  • Multi-VendorFortiGate, FortiManager und Sophos XGS.
Policy Map mit geladenem Demo-Regelwerk: interaktive Karte aus Zonen, Hosts und Verbindungen mit Risiko-Hervorhebung
Demo-Regelwerk als interaktive Karte: Zonen, Hosts und Verbindungen, farblich nach Risiko (niedrig / mittel / hoch).

Auditieren statt raten

Vorgefertigte Audit-Szenarien decken typische Schwachstellen automatisch auf: gefährliche Dienste (RDP, SMB, Telnet …), Internet-Exposition, zu breite ANY-Regeln oder Lateral-Movement-Pfade — jeweils mit Risiko-Einstufung und direktem Sprung in die betroffenen Regeln.

Audit-Szenarien in Policy Map: gefährliche Dienste, Internet-Exposition und Lateral Movement mit Risiko-Einstufung
Audit-Szenarien decken Schwachstellen automatisch auf — hier „Gefährliche Dienste" wie RDP, SMB und Telnet.

Die Segmentierungs-Matrix beantwortet auf einen Blick: Welche Zone darf auf welche zugreifen? Jede Zelle zeigt das höchste Risiko erlaubter Verbindungen und die Zahl der beteiligten Regeln.

Segmentierungs-Matrix in Policy Map: Zone-zu-Zone-Zugriffsmatrix mit Risiko-Färbung
Die Segmentierungs-Matrix zeigt Zone für Zone, welcher Verkehr erlaubt ist — eingefärbt nach Risiko.

So funktioniert’s

  1. Export-Skript ausführen — ein passendes PowerShell-Skript zieht die Konfiguration aus deiner Firewall (REST-API bei FortiGate, JSON-RPC bei FortiManager, XML-API bei Sophos).
  2. JSON erhalten — das Skript erzeugt lokal eine JSON-Datei mit der Regelbasis.
  3. Hochladen — die Datei in die Web-App ziehen (Drag & Drop oder Import-Assistent).
  4. Analysieren — die Visualisierung rendert vollständig im Browser; nichts wird übertragen.
Regeln-Viewer mit Demo-Regelwerk: durchsuchbare, sortierbare Tabelle aller Firewall-Regeln
Derselbe Datensatz im Regeln-Viewer — Regeln durchsuchbar und sortierbar nach Quelle, Ziel, Dienst und Aktion.

Datenschutz by Design

Firewall-Konfigurationen sind hochsensibel. Deshalb gibt es kein Backend und keinen Upload: Du lädst deinen Export in die lokale Web-App, die komplette Auswertung passiert clientseitig in deinem Browser. Deine Regelwerk-Daten verlassen dein Gerät nie.

Ausprobieren

➜ Policy Map App öffnen — direkt starten (eine Geführte Tour mit Beispieldaten ist eingebaut). Mehr Infos und Doku auf www.policy-map.de, der Quellcode liegt auf GitHub.