
軽量でポリシー駆動型のフレームワーク。WireGuardを用いてSOHOネットワークにゼロトラストのマイクロセグメンテーションを導入します。
SafeNetは、スモールオフィス/ホームオフィス(SOHO)環境向けに特別に設計された、プロダクショングレードのゼロトラストネットワークアクセス(ZTNA)フレームワークです。WireGuardプロトコルを利用した安全でアイデンティティ認識型のVPNオーバーレイを調整することで、SafeNetは動的なピア同期と厳格な**/32 CIDRマイクロセグメンテーション**を通じて、ネットワークアクセスに対するきめ細かな制御を提供します。このフレームワークは、一時的な暗号鍵管理と最新の非同期制御プレーンにより、高いセキュリティ境界を確保します。
SafeNetは、中央ゲートウェイが権威ある制御プレーンとして機能する厳格なハブアンドスポークトポロジを実装しています。接続されたすべてのピアに対して**/32 CIDRマスク**を強制することで、横方向の移動は数学的に制限され、明示的なルーティングポリシーが定義されない限り、デバイスはオーバーレイ内で分離されたままになります。

堅牢な制御プレーンとデータプレーンを備えたコアハブアンドスポークトポロジ

マイクロセグメンテーションに関する注意: 一意の/32アドレスを割り当て、AllowedIPsテーブルを動的に管理することで、SafeNetはカーネルレベルでピア間の不正な東西トラフィックを防止します。
SafeNetは、環境準備とゲートウェイの起動を処理する自動バッチスクリプトを提供します。
setup_env.batをダブルクリックします。このスクリプトはPythonのインストールを確認し、ローカル仮想環境を作成し、必要なすべての依存関係をインストールします。run_server.batを右クリックし、管理者として実行を選択します。これによりプロセスが昇格され、FastAPIバックエンドがWindowsカーネルおよびWireGuardドライバとインターフェースできるようになります。初期化シーケンスを詳細に制御したい開発者向け:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
管理インターフェースにより、セキュリティ境界の迅速な登録とステータス監視が可能です。
# Verify system and interface status
python cli/console.py status
# Activate the WireGuard tunnel service
python cli/console.py start
# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name
SafeNetプロジェクトはGPL-3.0ライセンスの下で公開されています。
セキュリティ警告: このフレームワークはSOHOセキュリティ境界を管理するように設計されています。ユーザーは、基盤となるWindowsホストが堅牢化されていること、および管理者権限が最小特権の原則に従って管理されていることを確認する責任があります。
| ドキュメント | 説明 |
|---|
| アーキテクチャ | ZTNAの原則とデータフローに関する技術的な詳細。 |
| API契約 | REST API仕様と認証スキーマ。 |
| セットアップガイド | 詳細な前提条件とインストールのトラブルシューティング。 |
| CLIリファレンス | 詳細なコマンド構文と管理上の使用方法。 |