Policy Map
Firewall-Regelwerke von FortiGate, FortiManager & Sophos visuell analysieren und auditieren — 100 % lokal im Browser.
★ 0 aktualisiert 12. Juni 2026 MIT GitHub ↗ Live-Tool ↗
Große Firewall-Regelwerke sind kaum noch zu überblicken: Hunderte Policies, verschachtelte Objekte, über Jahre gewachsene Ausnahmen. Policy Map macht das Regelwerk sichtbar, durchsuchbar und auditierbar — als interaktive Karte, vollständig im Browser. Keine Installation, kein Server, kein Upload.
Das Problem
Ein gewachsenes Regelwerk beantwortet kaum noch die einfachen Fragen: Welche Zonen sprechen miteinander? Welche Regeln sind zu weit gefasst? Was ist toter Ballast, was ein echtes Risiko? Tabellen mit hunderten Zeilen helfen da wenig.
Was Policy Map macht
- Interaktive Zonenvisualisierung — Regelwerk als Karte aus Zonen, Objekten und Verbindungen.
- Risiken sichtbar machen — zu weit gefasste oder riskante Regeln werden hervorgehoben.
- Regel-Qualität bewerten — ein Quality-Score zeigt, wie sauber das Regelwerk ist.
- Audit-Szenarien — durchsuchbare, sortierbare Regel-Tabellen für die Prüfung.
- Snapshot-Vergleich — sehen, was sich geändert hat (neu / entfernt / geändert).
- Multi-Vendor — FortiGate, FortiManager und Sophos XGS.
Auditieren statt raten
Vorgefertigte Audit-Szenarien decken typische Schwachstellen automatisch auf: gefährliche Dienste (RDP, SMB, Telnet …), Internet-Exposition, zu breite ANY-Regeln oder Lateral-Movement-Pfade — jeweils mit Risiko-Einstufung und direktem Sprung in die betroffenen Regeln.
Die Segmentierungs-Matrix beantwortet auf einen Blick: Welche Zone darf auf welche zugreifen? Jede Zelle zeigt das höchste Risiko erlaubter Verbindungen und die Zahl der beteiligten Regeln.
So funktioniert’s
- Export-Skript ausführen — ein passendes PowerShell-Skript zieht die Konfiguration aus deiner Firewall (REST-API bei FortiGate, JSON-RPC bei FortiManager, XML-API bei Sophos).
- JSON erhalten — das Skript erzeugt lokal eine JSON-Datei mit der Regelbasis.
- Hochladen — die Datei in die Web-App ziehen (Drag & Drop oder Import-Assistent).
- Analysieren — die Visualisierung rendert vollständig im Browser; nichts wird übertragen.
Datenschutz by Design
Firewall-Konfigurationen sind hochsensibel. Deshalb gibt es kein Backend und keinen Upload: Du lädst deinen Export in die lokale Web-App, die komplette Auswertung passiert clientseitig in deinem Browser. Deine Regelwerk-Daten verlassen dein Gerät nie.
Ausprobieren
➜ Policy Map App öffnen — direkt starten (eine Geführte Tour mit Beispieldaten ist eingebaut). Mehr Infos und Doku auf www.policy-map.de, der Quellcode liegt auf GitHub.