
एक eBPF-संचालित Active Defense प्रणाली जो आपके Linux सर्वर को एक भ्रामक honeypot में बदल देती है। इसमें पारदर्शी ट्रैफ़िक रीडायरेक्शन, OS फ़िंगरप्रिंट स्पूफ़िंग, कर्नेल-स्तरीय DLP, और Zero Trust SSH एक्सेस (SPA) शामिल हैं।
Phantom Grid एक अगली पीढ़ी का ज़ीरो ट्रस्ट नेटवर्क एक्सेस (ZTNA) और सक्रिय रक्षा प्रणाली है। यह Linux सर्वरों को एक मज़बूत, भ्रामक आक्रमण सतह में बदलने के लिए कर्नेल स्तर (eBPF) और एप्लिकेशन स्तर (mTLS) दोनों पर कार्य करता है।
आधुनिक उद्यमों के लिए निर्मित, इसे नेटवर्क स्कैनरों के लिए आपके बुनियादी ढांचे की दृश्यता को काफी कम करने के लिए डिज़ाइन किया गया है, जबकि अधिकृत कर्मियों के लिए यह अत्यधिक सुलभ बना हुआ है।
महत्वपूर्ण नेटवर्क सेवाएँ (जैसे, SSH, डेटाबेस, प्रबंधन इंटरफ़ेस) डिफ़ॉल्ट रूप से XDP के माध्यम से Linux कर्नेल में मूल रूप से ड्रॉप कर दी जाती हैं, जिससे अनधिकृत खोज का जोखिम काफी कम हो जाता है। पहुँच गतिशील रूप से सिंगल पैकेट ऑथराइज़ेशन (SPA) के माध्यम से दी जाती है, जो Ed25519 क्रिप्टोग्राफी और टाइम-बेस्ड वन-टाइम पासवर्ड (TOTP) का उपयोग करती है।
NAT ब्लाइंडस्पॉट्स को कम करने के लिए, Phantom Grid में एक एकीकृत म्यूचुअल TLS (mTLS) प्रॉक्सी है। प्रॉक्सी किसी भी ट्रैफ़िक को रूट करने से पहले क्लाइंट-साइड X.509 प्रमाणपत्रों को सख्ती से सत्यापित करती है, जिससे यह सुनिश्चित होता है कि भले ही कोई हमलावर किसी अधिकृत उपयोगकर्ता के समान पब्लिक NAT IP साझा करता हो, फिर भी मज़बूत सुरक्षा बनी रहती है।
Phantom Grid आंतरिक बैकएंड-टू-डेटाबेस संचार को बाधित किए बिना मौजूदा माइक्रोसर्विसेज़ आर्किटेक्चर के साथ सहजता से एकीकृत होता है:
lo) से बंधा होता है, शून्य ओवरहेड के साथ मूल रूप से संचालित होता है, जिससे एक ही होस्ट पर बैकएंड सेवाओं और डेटाबेस को स्वतंत्र रूप से संचार करने की अनुमति मिलती है, जबकि पब्लिक पोर्ट क्लोक्ड रहता है।CN=backend-api) के माध्यम से सख्ती से लागू की जाती हैं, जिससे गतिशील क्लाउड/Kubernetes वातावरणों में सच्चा ज़ीरो ट्रस्ट सुनिश्चित होता है।एंटरप्राइज़ स्केल के लिए डिज़ाइन किया गया, Fleet Manager में एक KDC API शामिल है जो नई तैनातियों के लिए स्वचालित रूप से SPA Keys, TOTP secrets, और mTLS प्रमाणपत्र उत्पन्न करती है। Agent बड़ी मात्रा में Public Keys लोड करने का समर्थन करता है, जिससे फ्लीट को प्रभावित किए बिना व्यक्तिगत पहुँच को तेज़ी से रद्द करने की अनुमति मिलती है।
SPA Client में एक एम्बेडेड, हार्डवेयर-त्वरित वेब डैशबोर्ड शामिल है। उपयोगकर्ता CLI दक्षता की आवश्यकता के बिना एक ही क्लिक में संरक्षित सर्वरों से आसानी से कनेक्ट हो सकते हैं, वास्तविक समय की लेटेंसी देख सकते हैं, और कनेक्शन स्थितियों का प्रबंधन कर सकते हैं।
Phantom Grid पारंपरिक कर्नेल मॉड्यूल की तुलना में कर्नेल अस्थिरता के जोखिम को काफी कम करने के लिए Linux eBPF वेरिफायर का लाभ उठाता है। वेरिफायर सत्यापन में विफल होने वाले प्रोग्राम कर्नेल में लोड होने से पहले अस्वीकार कर दिए जाते हैं।
XDP लेयर पर संचालित होकर, Phantom Grid नगण्य प्रदर्शन ओवरहेड प्राप्त करता है। उच्च-मात्रा वाले हमलों (जैसे, DDoS) के दौरान CPU उपयोग पारंपरिक Linux नेटवर्किंग स्टैक में पैकेट प्रोसेसिंग की तुलना में काफी कम हो जाता है, जबकि न्यूनतम मेमोरी उपयोग बना रहता है।
graph TD
Client[Remote Client] -->|SPA Packet| XDP{eBPF XDP Cloaking}
Client -->|mTLS Handshake| Proxy{mTLS Proxy}
subgraph Kernel Space
XDP -->|Invalid/Scan| Redirect[Redirect to Honeypot]
XDP -->|Valid SPA| Allow[Open Port for IP]
TC[eBPF TC Hook] -->|Egress Filtering| NIC
end
subgraph User Space
Allow --> Proxy
Proxy -->|Invalid Cert| Reject[Terminate Connection]
Proxy -->|Valid Cert| Service[Internal Service e.g. SSH:22]
Redirect --> HP[Internal Honeypot]
HP --> Telemetry[Logger & Telemetry]
end
Fleet[Fleet Manager] -.->|Provisions| Clientहमारा eBPF-आधारित आर्किटेक्चर पारंपरिक iptables या nftables की तुलना में बहुत तेज़ी से संचालित होता है क्योंकि यह Linux नेटवर्क स्टैक में प्रवेश करने से पहले NIC ड्राइवर स्तर पर पैकेट ड्रॉप करता है।
iptables नियमों से बहुत बेहतर प्रदर्शन करती है जो आमतौर पर समान CPU बाधाओं के तहत लगभग 2-3 Mpps पर बाधित हो जाते हैं।एंटरप्राइज़ सुरक्षा उत्पादों को पूर्ण स्थिरता की आवश्यकता होती है। Phantom Grid को उत्पादन वातावरणों में शून्य व्यवधान सुनिश्चित करने के लिए कठोरता से सत्यापित किया जाता है:
इष्टतम प्रदर्शन और सुरक्षा सुनिश्चित करने के लिए, निम्नलिखित न्यूनतम आवश्यकताएँ पूरी की जानी चाहिए:
libbpf1, systemd।हम Debian/Ubuntu वातावरणों के लिए उत्पादन-तैयार Debian पैकेज प्रदान करते हैं, जो ऑटो-रिकवरी के लिए systemd के साथ पूरी तरह से एकीकृत हैं।
# Install the Debian package
sudo dpkg -i build/deb_phantom-grid_1.0.0_amd64.deb
# Enable and start the Agent (Defense System)
sudo systemctl enable --now phantom-agent
# Enable and start the Fleet Manager (Control Center)
sudo systemctl enable --now phantom-fleet
स्रोत से एंटरप्राइज़ पैकेज संकलित करने के लिए:
git clone https://github.com/haidang-infosec/phantom-grid.git
cd phantom-grid
# Install build dependencies
sudo apt update && sudo apt install -y clang llvm libbpf-dev golang-go make git gcc-multilib linux-libc-dev
# Build the Debian package
make package
आउटपुट build/deb_phantom-grid_1.0.0_amd64.deb पर उत्पन्न होगा।
sudo phantom-grid \
-interface eth0 \
-spa-mode asymmetric \
-spa-key-dir /etc/phantom/keys \
-mtls -mtls-port 8443 -mtls-target 22
वेब UI तक पहुँचने के लिए क्लाइंट एप्लिकेशन प्रारंभ करें:
spa-client -web-ui -ui-port 9090
अपने कनेक्शनों का प्रबंधन करने के लिए http://localhost:9090 पर जाएँ।
एंटरप्राइज़-ग्रेड समाधानों के साथ मज़बूत समानता प्राप्त करने के लिए, आगामी रिलीज़ों के लिए निम्नलिखित सुविधाएँ सक्रिय रूप से विकसित की जा रही हैं:
Phantom Grid एक Open Core / Dual License मॉडल के तहत संचालित होता है।
एंटरप्राइज़ सुविधाओं के व्यावसायिक उपयोग के लिए एक वैध सशुल्क लाइसेंस आवश्यक है। खरीद और एंटरप्राइज़ समर्थन के लिए, कृपया बिक्री टीम से संपर्क करें। पूर्ण विवरण के लिए LICENSE फ़ाइल देखें।