
होस्ट-स्थानीय Linux सुरक्षा ऑर्केस्ट्रेटर जो HIDS/HIPS टेलीमेट्री, सीमित थ्रेट-इंटेलिजेंस फीड, आउट-ऑफ-बैंड WAAP लॉग विश्लेषण, और प्रमाणित उच्च उपलब्धता के साथ nftables नीति लागू करता है।
होस्ट-स्थानीय Linux सुरक्षा जिसमें ऑडिट योग्य, फेल-क्लोज्ड प्रवर्तन शामिल है।
SysWarden एक ओपन-सोर्स Linux सुरक्षा ऑर्केस्ट्रेटर है जो एक आधिकारिक nftables नीति, होस्ट टेलीमेट्री, थ्रेट-इंटेलिजेंस सूचियाँ, आउट-ऑफ-बैंड WAAP लॉग विश्लेषण, प्रमाणित उच्च उपलब्धता और एक मूल टर्मिनल डैशबोर्ड को जोड़ता है। इसे उन ऑपरेटरों के लिए डिज़ाइन किया गया है जो एप्लिकेशन डेटा पथ में कोई और प्रॉक्सी रखे बिना एक समीक्षा योग्य होस्ट सुरक्षा परत चाहते हैं।
SysWarden एक इनलाइन HTTP प्रॉक्सी, ट्रैफ़िक सैनिटाइज़र या नियामक प्रमाणन उत्पाद नहीं है।
वर्तमान स्रोत संस्करण: v4.04.3।
नवीनतम योग्य, स्थिर सार्वजनिक रिलीज़ v4.04.3 है।
परिचालन प्रक्रियाएँ SysWarden विकी में केंद्रीकृत हैं।
सुरक्षा नीति | योगदान | रिलीज़ | लाइसेंस
SysWarden का विकास और रखरखाव बुनियादी ढाँचे, परीक्षण और निरंतर सुरक्षा कार्य की माँग करता है। सामुदायिक समर्थन परियोजना को बनाए रखने में मदद करता है।
| क्षेत्र | SysWarden क्या प्रदान करता है |
|---|
| HIDS | होस्ट-स्थानीय टेलीमेट्री, सुरक्षा-लॉग विश्लेषण और अलर्ट दृश्यता |
| HIPS | आधिकारिक nftables नियमों के माध्यम से लागू की गई मान्य नीति निर्णय |
| WAAP | किसी समर्थित अपस्ट्रीम सेवा द्वारा लिखे गए लॉग का आउट-ऑफ-बैंड विश्लेषण |
| थ्रेट इंटेलिजेंस | विहित स्थानीय सूचियाँ और सीमित बाहरी फ़ीड अपडेट |
| उच्च उपलब्धता | TLS 1.3, बियरर प्रमाणीकरण और पीयर-स्कोप्ड सिंक्रनाइज़ेशन |
| संचालन | स्थानीय CLI और TUI, मॉड्यूलर कॉन्फ़िगरेशन, ऑडिट और लाइफ़साइकिल नियंत्रण |
| आपूर्ति श्रृंखला | चेकसम वाले Linux पैकेज, हस्ताक्षरित अपडेट मेटाडेटा और रिलीज़ साक्ष्य |
| स्रोत | उपयोग और विश्वास सीमा |
|---|
| Data-Shield | मानक और क्रिटिकल प्रोफ़ाइल के लिए आधिकारिक मेंटेनर-क्यूरेटेड IPv4 फ़ीड; SysWarden इसे केवल विहित सत्यापन और कोरम नियंत्रण के बाद स्थानीय रूप से स्वीकार करता है |
| IPverse country IP blocks | रिलीज़-बाउंड CLI में एम्बेडेड पिन किया गया CC0-1.0 RIR आवंटन स्नैपशॉट; आवंटन देश भौतिक या वर्तमान परिचालन जियोलोकेशन नहीं है |
| WiredAlter IP Service (स्रोत) | केवल Top Attackers / OSINT History प्रदर्शन के लिए बेस्ट-एफ़ोर्ट कैश्ड देश, ASN, संगठन और थ्रेट लेबल; प्रतिक्रियाएँ कभी भी गंभीरता या फ़ायरवॉल निर्णयों को प्रभावित नहीं करतीं |
| CINS Score और blocklist.de | केवल दोनों स्वतंत्र स्रोतों पर पाई गई सटीक प्रविष्टियाँ प्रकाशित की जाती हैं |
| Spamhaus और RADB | सिग्नल ऑपरेटर-प्रोविज़न किए जा सकते हैं; कोई भी स्रोत अकेले फ़ायरवॉल प्राधिकरण के रूप में स्वीकार नहीं किया जाता |
| कस्टम HTTPS फ़ीड | विकल्प 3 के लिए प्रत्येक कॉन्फ़िगर किए गए एड्रेस फ़ैमिली के लिए HTTPS URL और उसका सटीक SHA-256 डाइजेस्ट आवश्यक है |
| लक्ष्य | दस्तावेज़ीकरण |
|---|
| पैकेज सत्यापित करें और इंस्टॉल करें | स्थापना प्रक्रिया |
| ऐतिहासिक v4.02.8 से v4.03.2 में अपग्रेड करें | माइग्रेशन प्रक्रिया |
| SysWarden कॉन्फ़िगर करें | कॉन्फ़िगरेशन गाइड |
| SysWarden को RHEL 9+ इमेज में एकीकृत करें | RHEL 9+ इमेज एकीकरण |
| SysWarden संचालित, ऑडिट या हटाएँ | कमांड और लाइफ़साइकिल संदर्भ |
| सीमित परिनियोजन परिदृश्यों की समीक्षा करें | उपयोग के मामले |
| BunkerWeb एकीकरण कॉन्फ़िगर करें | BunkerWeb एकीकरण |