Network Config Risk Review
Configリスクレビュー
投入予定config、差分から抽出した追加行、作業手順書の投入コマンドを貼り付けて、スコアと優先対応つきで確認します。
このツールを開く
できること
- リスクスコア、判定、主要論点、優先対応を生成
- 危険なACL全許可、管理ポート公開、Telnet、SNMP community、default route、保存・再起動を検出
- 重複候補、VLAN/trunk、NAT/route-map、STP/L2制御、認証情報らしき行を分類
- 作業前確認コマンドと切り戻し確認観点を提示
使う場面
- 投入前configレビューの一次チェック
- 差分ビューアで抽出した追加行の危険候補確認
- 作業手順書へ貼るコマンド列のセルフレビュー
- 保守作業前のレビュー観点整理
入力例
- 投入予定config:
interface Gi1/0/24、switchport access vlan 120、no shutdown、description user-segment - 差分追加行:
ip route 0.0.0.0 0.0.0.0 192.168.99.1、permit ip any any、transport input telnet ssh - 作業手順の確認対象: config投入、保存、疎通確認、監視復旧、切り戻しconfig投入の順番
- 貼り付け前の注意: enable secret、SNMP community、API key、顧客名などの秘密情報は伏せる
無料範囲
単発configの静的パターンレビュー、リスクスコア、確認コマンド、証跡チェックまでを無料で確認できます。複数機器横断、設計差分レビュー、承認ワークフロー連携は将来のPro候補として分けます。
よくある質問
- Configリスクレビューでは何を検出できますか?
- default route、危険なACL全許可、管理ポート公開、Telnet、SNMP community、no shutdown、保存・再起動、管理アクセス、trunk/VLAN、NATやroute-map、STP/L2制御、重複候補、認証情報らしき行を検出し、リスクスコアと優先対応を表示します。
- 投入前レビューをこのツールだけで完了できますか?
- いいえ。静的なパターンレビューなので、対象OSの構文、既存config、経路設計、保守窓、切り戻し手順、承認状況は別途確認してください。
- 入力したconfigは保存されますか?
- 保存しません。Configリスクレビューはブラウザ内で解析し、入力内容を外部サーバーへ送信しません。
このツールは静的なパターンレビューです。対象OSの構文、既存config、経路設計、切り戻し手順、保守窓の承認確認を置き換えるものではありません。