Sicurezza trasparente degli endpoint
Caratteristiche
- Blocca e rileva attacchi avanzati
- Crittografia moderna e verificata: RustCrypto per hashing e crittografia
- Altamente compatibile: sviluppo focalizzato su tutte le piattaforme (incluse legacy) e architetture
- Codice sorgente disponibile: audit benvenuti
- Revisionato da ricercatori di sicurezza con oltre 100 anni di esperienza complessiva
In Azione
Installazione
WhiteBeam non è attualmente disponibile per l'installazione a causa di miglioramenti di sicurezza incompatibili con le versioni precedenti per la 0.3. Torna presto!
Dai pacchetti (Linux)
I pacchetti specifici per distribuzione non sono ancora stati rilasciati per WhiteBeam, controlla di nuovo presto!
Dai rilasci (Linux)
- Scarica l'ultima versione
- Assicurati che l'hash del file di rilascio corrisponda agli hash ufficiali (Guida)
- Installa:
./whitebeam-installer install
Dal codice sorgente (Linux)
- Esegui i test (Opzionale):
- Compila:
- Installa WhiteBeam:
Avvio rapido
- Diventa root (
sudo su/su root)
- Imposta un segreto di ripristino:
whitebeam --setting RecoverySecret mask. Dopo aver impostato il segreto di ripristino, puoi eseguire whitebeam --auth per apportare modifiche al sistema.
Come rilevare gli attacchi con WhiteBeam
Sono fornite più guide in base alle tue preferenze. Contattaci così possiamo aiutarti a integrare WhiteBeam nel tuo ambiente.
- Guida serverless, per revisione passiva
- Guida alla configurazione di osquery Fleet, per revisione passiva
- Guida alla configurazione del server WhiteBeam, per risposta attiva
Come prevenire gli attacchi con WhiteBeam
ℹ️ WhiteBeam è un software sperimentale.
Contattaci per assistenza nell'implementarlo in sicurezza.
- Diventa root (
sudo su/su root)
- Rivedi la baseline almeno 24 ore dopo l'installazione di WhiteBeam:
- Aggiungi comportamenti fidati alla whitelist, seguendo la guida alla whitelist
- Abilita la prevenzione di WhiteBeam:
whitebeam --setting Prevention true