
Orquestador de seguridad Linux local que aplica políticas de nftables con telemetría HIDS/HIPS, fuentes de inteligencia de amenazas acotadas, análisis de registros WAAP fuera de banda y alta disponibilidad autenticada.
Defensa Linux local al host con aplicación auditable y de cierre ante fallos.
SysWarden es un orquestador de seguridad Linux de código abierto que combina una política nftables autoritativa, telemetría del host, listas de inteligencia de amenazas, análisis de registros WAAP fuera de banda, alta disponibilidad autenticada y un panel de control nativo en terminal. Está diseñado para operadores que desean una capa de defensa del host revisable sin colocar otro proxy en la ruta de datos de la aplicación.
SysWarden no es un proxy HTTP en línea, un saneador de tráfico ni un producto de certificación regulatoria.
Versión actual del código fuente: v4.04.3.
La última versión pública estable y cualificada es v4.04.3.
| Área | Qué proporciona SysWarden |
|---|---|
| HIDS | Telemetría local al host, análisis de registros de seguridad y visibilidad de alertas |
| HIPS | Decisiones de política validadas aplicadas mediante reglas nftables autoritativas |
| WAAP | Análisis fuera de banda de registros escritos por un servicio ascendente compatible |
| Inteligencia de amenazas | Listas locales canónicas y actualizaciones acotadas de fuentes externas |
| Alta disponibilidad | TLS 1.3, autenticación de portador y sincronización acotada por par |
| Operaciones | CLI y TUI locales, configuración modular, auditoría y controles de ciclo de vida |
| Cadena de suministro | Paquetes Linux con suma de verificación, metadatos de actualización firmados y evidencia de publicación |
| Fuente | Uso y límite de confianza |
|---|---|
| Data-Shield | Fuente IPv4 oficial curada por el mantenedor para los perfiles estándar y crítico; SysWarden la acepta localmente solo después de validación canónica y controles de quórum |
| Bloques IP por país de IPverse | Instantánea fijada de asignaciones RIR CC0-1.0 integrada en la CLI vinculada a la publicación; el país de asignación no es geolocalización física ni operativa actual |
| Servicio IP de WiredAlter (fuente) | Etiquetas de país, ASN, organización y amenazas en caché de mejor esfuerzo solo para la visualización de Top Atacantes / Historial OSINT; las respuestas nunca influyen en la severidad ni en las decisiones del firewall |
| Puntuación CINS y blocklist.de | Solo se publican entradas exactas encontradas en ambos orígenes independientes |
| Spamhaus y RADB | Las señales pueden ser aprovisionadas por el operador; ninguna fuente se acepta como autoridad del firewall por sí sola |
| Fuente HTTPS personalizada | La opción 3 requiere una URL HTTPS y su digesto SHA-256 exacto para cada familia de direcciones configurada |
Los procedimientos operativos están centralizados en la wiki de SysWarden.
| Objetivo | Documentación |
|---|---|
| Verificar e instalar un paquete | Procedimiento de instalación |
| Actualizar desde la v4.02.8 histórica a la v4.03.2 | Procedimiento de migración |
| Configurar SysWarden | Guía de configuración |
| Integrar SysWarden en imágenes RHEL 9+ | Integración de imágenes RHEL 9+ |
| Operar, auditar o eliminar SysWarden | Referencia de comandos y ciclo de vida |
| Revisar escenarios de despliegue acotados | Casos de uso |
| Configurar la integración con BunkerWeb | Integración con BunkerWeb |
Desarrollar y mantener SysWarden requiere infraestructura, pruebas y trabajo continuo de seguridad. El apoyo de la comunidad ayuda a sostener el proyecto.