Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
safenet-soho-security-framework — 軽量でポリシー駆動型のフレームワーク。WireGuardを用いてSOHOネットワークにゼロトラストのマイクロセグメンテーションを導入します。 | Kitploit
ツール/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
認証と認可クラウドインフラストラクチャセキュリティ暗号化/復号化ツールネットワークセキュリティ
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

軽量でポリシー駆動型のフレームワーク。WireGuardを用いてSOHOネットワークにゼロトラストのマイクロセグメンテーションを導入します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
215ヶ月前未レビュー

SafeNet SOHO セキュリティフレームワーク

Python FastAPI WireGuard License

SafeNetは、スモールオフィス/ホームオフィス(SOHO)環境向けに特別に設計された、プロダクショングレードのゼロトラストネットワークアクセス(ZTNA)フレームワークです。WireGuardプロトコルを利用した安全でアイデンティティ認識型のVPNオーバーレイを調整することで、SafeNetは動的なピア同期と厳格な**/32 CIDRマイクロセグメンテーション**を通じて、ネットワークアクセスに対するきめ細かな制御を提供します。このフレームワークは、一時的な暗号鍵管理と最新の非同期制御プレーンにより、高いセキュリティ境界を確保します。


コアアーキテクチャ

SafeNetは、中央ゲートウェイが権威ある制御プレーンとして機能する厳格なハブアンドスポークトポロジを実装しています。接続されたすべてのピアに対して**/32 CIDRマスク**を強制することで、横方向の移動は数学的に制限され、明示的なルーティングポリシーが定義されない限り、デバイスはオーバーレイ内で分離されたままになります。

システムトポロジ

System Architecture

堅牢な制御プレーンとデータプレーンを備えたコアハブアンドスポークトポロジ

データフロー

Data Flow Diagram

マイクロセグメンテーションに関する注意: 一意の/32アドレスを割り当て、AllowedIPsテーブルを動的に管理することで、SafeNetはカーネルレベルでピア間の不正な東西トラフィックを防止します。


主な機能

  • JWTベースの認証: すべての管理操作に対する安全なトークンベースのアクセス制御。
  • 自動化されたネットワークオーケストレーション: Windows WireGuardサービスとインターフェースのプログラムによる管理。
  • 動的なピア同期: トンネルを中断することなくWireGuard設定をリアルタイムで更新。
  • 暗号鍵ルーティング: すべてのネットワークパケットに対して検証済みの公開鍵IDバインディング。
  • ゼロディスクキーポリシー: 一時的なサーバー鍵はメモリ内で管理され、サービス終了時に消去されます。

包括的なセットアップガイド

方法1:自動デプロイ(推奨)

SafeNetは、環境準備とゲートウェイの起動を処理する自動バッチスクリプトを提供します。

  1. 環境の初期化: setup_env.batをダブルクリックします。このスクリプトはPythonのインストールを確認し、ローカル仮想環境を作成し、必要なすべての依存関係をインストールします。
  2. ゲートウェイの起動: run_server.batを右クリックし、管理者として実行を選択します。これによりプロセスが昇格され、FastAPIバックエンドがWindowsカーネルおよびWireGuardドライバとインターフェースできるようになります。

方法2:手動デプロイ(上級者向け)

初期化シーケンスを詳細に制御したい開発者向け:

  1. 前提条件: WireGuard for Windows がインストールされ、システムPATHに追加されていることを確認してください。
  2. 仮想環境:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. 依存関係のインストール:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. サーバーの起動: 管理者としてのコマンドプロンプトを開き、次のコマンドを実行します:
    root@kitploit:~
    python run_api.py
    

CLI管理ダッシュボード

管理インターフェースにより、セキュリティ境界の迅速な登録とステータス監視が可能です。

root@kitploit:~
# Verify system and interface status
python cli/console.py status

# Activate the WireGuard tunnel service
python cli/console.py start

# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name

ドキュメントディレクトリ


ライセンスとセキュリティに関する免責事項

SafeNetプロジェクトはGPL-3.0ライセンスの下で公開されています。

セキュリティ警告: このフレームワークはSOHOセキュリティ境界を管理するように設計されています。ユーザーは、基盤となるWindowsホストが堅牢化されていること、および管理者権限が最小特権の原則に従って管理されていることを確認する責任があります。

ツールをダウンロード
ドキュメント説明
アーキテクチャZTNAの原則とデータフローに関する技術的な詳細。
API契約REST API仕様と認証スキーマ。
セットアップガイド詳細な前提条件とインストールのトラブルシューティング。
CLIリファレンス詳細なコマンド構文と管理上の使用方法。