
TheLightScope
Voyez vos scanneurs
LightScope est un moniteur de sécurité réseau open-source et léger qui transforme les ports fermés en honeypots. Voyez qui scanne vos systèmes sans infrastructure dédiée.
Fourni par USC Information Sciences Institute.
LightScope n'est pas un antivirus ou un EDR. Il ne ralentira pas votre système ni n'interférera avec vos applications. Il observe le trafic réseau passivement et exécute des services honeypot légers sur les ports que vous n'utilisez pas.
Serveurs : Voyez qui cible votre infrastructure. Obtenez un rapport automatique aux FAI en cas d'abus.
Domicile/Portable : Détectez les routeurs compromis ou les appareils IoT sur votre réseau. Identifiez les menaces sur les WiFi publics.
curl -O https://thelightscope.com/latest/lightscope_latest.deb
sudo dpkg -i lightscope_latest.deb
curl -O https://thelightscope.com/latest/lightscope_latest.rpm
sudo rpm -i lightscope_latest.rpm
Téléchargez depuis Releases et exécutez l'installateur.
curl -fsSL https://raw.githubusercontent.com/thelightscope/lightscope/main/install-lightscope-container.sh | bash
Téléchargez l'installateur depuis Releases et exécutez-le en tant qu'administrateur.
# Construire le plugin
cd /usr/plugins/security/lightscope
make package
# Installer
pkg install work/pkg/os-lightscope-1.0.pkg
# Démarrer
service os-lightscope onestart
Voir OPNsense/README.md pour des instructions détaillées.
LightScope anonymise toutes les données avant transmission :
Après installation, modifiez le fichier de configuration :
/opt/lightscope/config/config.ini/Applications/LightScope.app/Contents/Resources/config/config.iniC:\Program Files\LightScope\config\config.ini/opt/lightscope-container/config/config.ini/usr/local/etc/lightscope.confVoir CONTRIBUTING.md pour les directives.
Licence MIT. Voir LICENSE pour les détails.