R Renilia
Aktuell Einladungs-basiert

FortiGate-Configs, wie ein Buch gelesen.

Ein Config-Backup enthält alles über eine Firewall — nur ist es 8000 Zeilen Text. Renilia liest, prüft und übersetzt: Härtungslücken, unbenutzte Regeln, Traffic-Muster, entschlüsselte Secrets. Ergebnis in unter einer Minute.

system ok · parser fortios 6.0–7.6 · scan clamd · host renilia.de
FortiOS 6.0 – 7.6 getestet Keine Cloud, keine Weitergabe Report als PDF/HTML

Vom Backup zum Bericht.
In vier Analysen.

Sie laden eine .conf hoch (optional plus Traffic-Log als CSV oder key=value). Renilia parst die Config einmal und lässt vier unabhängige Module drüber laufen.

  • Hardening-Audit gegen ~60 FortiOS-Best-Practices
  • Findings pro Policy: unused, shadowed, broad, missing UTM
  • Top-Talker & Session-Verteilung aus Traffic-Logs
  • ENC-Secrets entschlüsselt (AES-128, FortiOS < 7.2)
  • Cross-Check auf Config-Konsistenz & Log-Match
FG100F-BONN.conf · 12.847 Zeilen
# firewall policy 47 config firewall policy edit 47 set name "DMZ-to-Any" set srcintf "port2" set dstintf "any" set srcaddr "all" set dstaddr "all" set service "ALL" set action accept set logtraffic disable next end
Renilia Auditor + Consolidator
CRITICAL Policy 47 „DMZ-to-Any": any/any-Regel, kein UTM, kein Log
WARN Policy 47: keine Service-Restriktion, akzeptiert alles
WARN Policy 47: 0 Sessions in letzten 30 Tagen (unused)
OK IPS/AV-Profile an anderen Stellen korrekt konfiguriert
DIE VIER MODULE

Ein Backup, vier Perspektiven.

Jedes Modul löst eine spezifische Frage. Sie können sich einzeln durchklicken oder den kompletten Report als PDF ziehen.

01 — AUDITOR

Ist Ihre FortiGate abgehärtet wie sie sein sollte?

Prüft ~60 Best-Practices von Fortinet, BSI und CIS gegen die geladene Config. Von SSH-Restrictions über Password-Policy bis zu SNMP-Communities. Score, Verdict, Fix-CLI zum Kopieren.

Katalog nach Severity gruppiert · Fix-CLI im Detail-Panel · Filter nach Kategorie
im Detail
02 — CONSOLIDATOR

Welche Regeln kann weg?

Findet unused, shadowed, überbreite und disabled Policies. Mit optionalem CSV-Traffic-Log werden zusätzlich echte Session-Zahlen pro Regel eingeblendet.

Sechs Finding-Typen · sortierbare Policy-Tabelle · UTM-Kennzeichnung
im Detail
03 — PORTER

Was läuft eigentlich über die Firewall?

Wertet Traffic-Logs aus: Top-Talker pro IP, Session-Verteilung pro Policy, und was ANY-Regeln real durchlassen. Zeigt, ob Regeln wirklich noch nötig sind.

Talkers-Tabelle mit Bytes · ANY-Policy Auto-Kategorisierung · pagination
im Detail
04 — DECRYPTER

Passwörter im Backup — sichtbar machen ohne den Umweg über die Firewall.

Entschlüsselt ENC-Strings aus Config-Backups (AES-128, gilt für FortiOS < 7.2). IPsec-Preshared-Keys, LDAP-Bind, Radius, SNMP: alles was mit ENC verschlüsselt ist. Für spätere Firmware-Versionen zeigt Renilia zumindest, wo die Secrets liegen — entschlüsseln geht dort nur noch mit dem passenden AES-Key aus der Firmware.

Reveal on-demand · Copy-Buttons · dokumentierte Fundstellen für FortiOS 7.2+
im Detail

Berichte, die auch Ihr Chef versteht.

Aus jeder Analyse werden HTML- und PDF-Berichte generiert. Executive-Summary für Management, Detail-Reports für Techniker. Wahlweise mit Cancom-Branding oder neutral.

ExecutiveHardeningPolicies SecretsTrafficFull
42
PASSED
7
WARN
2
CRIT
148
POLICIES

Für Leute, die schon eine FortiGate vor sich haben.

Netzwerk-Admin

Wenn Sie das Backup-File sowieso in der Hand haben.

Statt vor dem Config-Tab zu sitzen und jede Policy einzeln durchzuscrollen: hochladen, Bericht generieren, gezielt an den relevanten Stellen arbeiten. Vor allem sinnvoll vor Firmware-Upgrades oder Regel-Aufräumungen.

Security-Consultant

Wenn Sie schnell einen Ist-Zustand für den Kunden brauchen.

Kunde schickt Backup, Sie schicken innerhalb einer Stunde den Executive-Report als PDF mit Score, Top-3-Findings und Handlungsempfehlungen. Deckt den ersten Assessment-Termin fast von allein ab.

Migrations-Team

Wenn Sie vor einer FortiGate-Ablöse Regeln aussortieren müssen.

Consolidator zeigt was seit Monaten keinen Traffic mehr gesehen hat, was überbreit ist, was von neueren Regeln überdeckt wird. Was nicht in die neue Umgebung migriert werden muss.

Häufige Fragen

Wo werden die hochgeladenen Configs gespeichert?
Uploads liegen temporär im Verarbeitungs-Container. Nach der Analyse können Sie sie manuell löschen; sie werden nicht mit Dritten geteilt und nicht extern gespiegelt. Wenn Sie höhere Anforderungen haben (Verschlüsselung at rest, Retention-Policy), schreiben Sie uns kurz.
Welche FortiOS-Versionen sind unterstützt?
Getestet mit 6.0 – 7.6. Der Parser ignoriert unbekannte Blöcke, statt zu crashen — eine ältere oder neuere Version funktioniert also meistens, hat nur eventuell weniger Coverage bei den Checks. Der Decrypter funktioniert nur bis inklusive FortiOS 7.0, weil Fortinet ab 7.2 den AES-Key in der Firmware geändert hat.
Was kostet der Zugang?
Aktuell ist Renilia Einladungs-basiert, ohne offene Preisliste. Der Zugang wird individuell freigeschaltet — für interne Cancom-Kollegen kostenlos, für externe nach Absprache. Wir arbeiten an einem transparenten Preismodell.
Kann ich Renilia On-Premise laufen lassen?
Ja, Renilia läuft als Docker-Container mit einer einzelnen Compose-Datei. Wenn Sie es lieber bei sich hosten wollen (aus Compliance-Gründen z. B.), bekommen Sie das Image plus Setup-Anleitung. Schreiben Sie uns.
Und der Login-Link — wie sicher ist der?
Magic-Link mit HMAC-SHA256, 15 Minuten gültig, gebunden an die freigeschaltete E-Mail. Kein Passwort-Handling, kein Passwort-Reset-Kanal. Session-Cookie ist HttpOnly und (in Produktion) Secure.

Zugang gewünscht?

Eine kurze Mail reicht — mit dem Kontext, wofür Sie Renilia einsetzen wollen (Consulting, interner Einsatz, Kundendemo). Wir schauen uns die Anfrage an und schalten frei.

Keine automatisierten Systeme dazwischen. Antwort kommt persönlich, meist innerhalb ein bis zwei Werktagen.

SCHREIBEN AN
info@renilia.de
  • Kurz beschreiben, wofür Sie das Tool nutzen wollen
  • Wir prüfen und antworten in 1–2 Werktagen persönlich
  • Bei Freigabe kommt der Login-Link direkt per Mail