
نظام دفاع نشط مدعوم بـ eBPF يحوّل خادم Linux الخاص بك إلى فخ عسل خادع. يتميز بإعادة توجيه حركة المرور الشفافة، وانتحال بصمة نظام التشغيل، ومنع تسرب البيانات على مستوى النواة، ووصول SSH بثقة صفرية (SPA).
Phantom Grid هو نظام الجيل التالي للوصول الشبكي بانعدام الثقة (ZTNA) والدفاع النشط. يعمل على مستوى النواة (eBPF) ومستوى التطبيق (mTLS) لتحويل خوادم Linux إلى سطح هجوم قوي وخادع.
صُمم للمؤسسات الحديثة، وهو مصمم لتقليل رؤية بنيتك التحتية لماسحات الشبكة بشكل كبير مع بقائه عالي الوصول للموظفين المصرح لهم.
يتم إسقاط خدمات الشبكة الحيوية (مثل SSH، وقواعد البيانات، وواجهات الإدارة) أصلاً في نواة Linux عبر XDP بشكل افتراضي، مما يخفف بشدة من خطر الاكتشاف غير المصرح به. يُمنح الوصول ديناميكياً عبر التفويض أحادي الحزمة (SPA) باستخدام تشفير Ed25519 وكلمات المرور لمرة واحدة المستندة إلى الوقت (TOTP).
للتخفيف من النقاط العمياء في NAT، يتميز Phantom Grid بوكيل TLS متبادل (mTLS) مدمج. يتحقق الوكيل بصرامة من شهادات X.509 من جانب العميل قبل توجيه أي حركة مرور، مما يضمن حماية قوية حتى لو شارك مهاجم نفس عنوان IP العام لـ NAT مع مستخدم مصرح له.
يتكامل Phantom Grid بسلاسة مع بنيات الخدمات المصغرة الحالية دون تعطيل الاتصال الداخلي بين الواجهة الخلفية وقاعدة البيانات:
lo) تعمل أصلاً بدون أي حمل إضافي، مما يسمح لخدمات الواجهة الخلفية وقواعد البيانات على نفس المضيف بالتواصل بحرية بينما يبقى المنفذ العام متخفياً.CN=backend-api) بدلاً من عناوين IP غير الموثوقة، مما يضمن انعدام ثقة حقيقي في بيئات السحابة/Kubernetes الديناميكية.صُمم لمقياس المؤسسات، يتضمن Fleet Manager واجهة برمجة تطبيقات KDC تُنشئ تلقائياً مفاتيح SPA وأسرار TOTP وشهادات mTLS للنشر الجديد. يدعم الوكيل تحميل حجم كبير من المفاتيح العامة، مما يسمح بالإلغاء السريع للوصول الفردي دون التأثير على الأسطول.
يتضمن عميل SPA لوحة تحكم ويب مدمجة ومعجلة بالأجهزة. يمكن للمستخدمين الاتصال بسهولة بالخوادم المحمية، وعرض زمن الاستجابة في الوقت الفعلي، وإدارة حالات الاتصال بنقرة واحدة دون الحاجة إلى إتقان واجهة سطر الأوامر.
يستفيد Phantom Grid من مدقق Linux eBPF لتقليل خطر عدم استقرار النواة بشكل كبير مقارنة بوحدات النواة التقليدية. تُرفض البرامج التي تفشل في التحقق من المدقق قبل تحميلها في النواة.
من خلال العمل على طبقة XDP، يحقق Phantom Grid حملاً إضافياً للأداء لا يُذكر. ينخفض استخدام وحدة المعالجة المركزية أثناء الهجمات عالية الحجم (مثل DDoS) بشكل كبير مقارنة بمعالجة الحزم في حزمة الشبكات التقليدية في Linux، مع الحفاظ على الحد الأدنى من استخدام الذاكرة.
graph TD
Client[Remote Client] -->|SPA Packet| XDP{eBPF XDP Cloaking}
Client -->|mTLS Handshake| Proxy{mTLS Proxy}
subgraph Kernel Space
XDP -->|Invalid/Scan| Redirect[Redirect to Honeypot]
XDP -->|Valid SPA| Allow[Open Port for IP]
TC[eBPF TC Hook] -->|Egress Filtering| NIC
end
subgraph User Space
Allow --> Proxy
Proxy -->|Invalid Cert| Reject[Terminate Connection]
Proxy -->|Valid Cert| Service[Internal Service e.g. SSH:22]
Redirect --> HP[Internal Honeypot]
HP --> Telemetry[Logger & Telemetry]
end
Fleet[Fleet Manager] -.->|Provisions| Clientتعمل بنيتنا القائمة على eBPF بسرعة هائلة مقارنة بـ iptables أو nftables التقليدية من خلال إسقاط الحزم على مستوى مشغل NIC قبل دخولها إلى حزمة شبكات Linux.
iptables التي عادةً ما تكون عنق الزجاجة حول 2-3 Mpps تحت قيود وحدة المعالجة المركزية المماثلة.تتطلب منتجات الأمان للمؤسسات استقراراً مطلقاً. تم التحقق من Phantom Grid بدقة لضمان عدم حدوث أي تعطيل لبيئات الإنتاج:
لضمان الأداء والأمان الأمثل، يجب استيفاء الحد الأدنى من المتطلبات التالية:
libbpf1، systemd.نوفر حزم Debian جاهزة للإنتاج لبيئات Debian/Ubuntu، متكاملة بالكامل مع systemd للاسترداد التلقائي.
# Install the Debian package
sudo dpkg -i build/deb_phantom-grid_1.0.0_amd64.deb
# Enable and start the Agent (Defense System)
sudo systemctl enable --now phantom-agent
# Enable and start the Fleet Manager (Control Center)
sudo systemctl enable --now phantom-fleet
لتجميع حزمة المؤسسات من المصدر:
git clone https://github.com/haidang-infosec/phantom-grid.git
cd phantom-grid
# Install build dependencies
sudo apt update && sudo apt install -y clang llvm libbpf-dev golang-go make git gcc-multilib linux-libc-dev
# Build the Debian package
make package
سيتم إنشاء الناتج في build/deb_phantom-grid_1.0.0_amd64.deb.
sudo phantom-grid \
-interface eth0 \
-spa-mode asymmetric \
-spa-key-dir /etc/phantom/keys \
-mtls -mtls-port 8443 -mtls-target 22
ابدأ تطبيق العميل للوصول إلى واجهة الويب:
spa-client -web-ui -ui-port 9090
انتقل إلى http://localhost:9090 لإدارة اتصالاتك.
لتحقيق تكافؤ قوي مع الحلول على مستوى المؤسسات، يتم تطوير الميزات التالية بنشاط للإصدارات القادمة:
يعمل Phantom Grid تحت نموذج Open Core / Dual License.
يتطلب الاستخدام التجاري لميزات المؤسسات ترخيصاً مدفوعاً صالحاً. للشراء والدعم المؤسسي، يرجى الاتصال بفريق المبيعات. راجع ملف LICENSE للحصول على التفاصيل الكاملة.