Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
syswarden — ホストローカルLinuxセキュリティオーケストレーター。nftablesポリシーをHIDS/HIPSテレメトリで強制し、境界付き脅威インテリジェンスフィード、帯域外WAAPログ分析、認証付き高可用性を備えます。 | Kitploit
ツール/GitHubGitHub/duggytuxy/syswarden
防御ツール構成監査ネットワークセキュリティクラウドセキュリティ脅威インテリジェンス侵入検知ログ分析
GitHubduggytuxy/syswarden

syswarden

ホストローカルLinuxセキュリティオーケストレーター。nftablesポリシーをHIDS/HIPSテレメトリで強制し、境界付き脅威インテリジェンスフィード、帯域外WAAPログ分析、認証付き高可用性を備えます。

リポジトリを見る
32929417時間24分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
Official SysWarden logo

SysWarden package workflow SysWarden security audit Plumber compliance Plumber Score OpenSSF Scorecard GitHub license

SysWarden

監査可能でフェイルクローズドな強制を備えたホストローカルLinux防御。

SysWardenはオープンソースのLinuxセキュリティオーケストレーターであり、権威ある nftablesポリシー、ホストテレメトリ、脅威インテリジェンスリスト、 帯域外WAAPログ分析、認証付き高可用性、ネイティブの ターミナルダッシュボードを組み合わせたものです。アプリケーションデータパスに別の プロキシを置かずに、レビュー可能な単一のホスト防御レイヤーを求める運用者向けに設計されています。

SysWardenはインラインHTTPプロキシ、トラフィックサニタイザー、または規制認証 製品ではありません。

現在のソースバージョン: v4.04.3。

最新の認定済み安定版パブリックリリースは v4.04.3です。

特徴

  • サポート対象のフロントエンドが正確に1つだけ既にアクティブな場合に、制限付きのfirewalldおよびUFW互換性を持つ権威あるnftables強制。
  • 正規のIP、CIDR、サービススコープのエントリを持つ永続的なブロックリスト、ホワイトリスト、SSH例外。
  • ローカル検出および対応ワークフローのためのホストテレメトリと帯域外WAAPログ分析。
  • 最後の既知正常動作の公開動作を持つ制限付き脅威インテリジェンスフィード。
  • ブラウザサービスやリスニングポートを必要としないネイティブローカルターミナルダッシュボード。
  • 明示的な所有権と移行フェンス制御を備えたTLS 1.3上の認証付きHA同期。
  • 認証付きHAと来歴認識クリーンアップを備えたオプションのBunkerWeb統合。
  • サポート対象のamd64 Linuxホスト向けネイティブDEB、RPM、APKパッケージ。

機能

インテリジェンスソース

SysWardenを選ぶ理由

  • 設計上ホストローカル。 セキュリティ決定は保護対象のLinuxホストの近くに留まり、インラインプロキシやリモートターミナルリスナーは不要です。
  • フェイルクローズド境界。 曖昧な設定、アイデンティティ、フィード、HA状態は、セキュリティポリシーが公開される前に拒否されます。
  • 運用者による制御。 既存のファイアウォールサービスの所有権は維持され、ホストの変更は明示的かつレビュー可能なままです。
  • 監査可能な配信。 ソース、パッケージ、セキュリティ、コンプライアンス、リリース認定ゲートにより、各リリース決定の背後にある証跡が公開されます。
  • オープンソース。 実装とその運用境界はコミュニティによって検査、テスト、改善できます。

ドキュメント

運用手順はSysWarden wikiに集約されています。

プロジェクト

セキュリティポリシー | コントリビューション | リリース | ライセンス

SysWardenの開発と維持にはインフラストラクチャ、テスト、継続的なセキュリティ作業が必要です。コミュニティのサポートはプロジェクトの持続に役立ちます。

Support on Ko-Fi

ツールをダウンロード
領域SysWardenが提供するもの
HIDSホストローカルテレメトリ、セキュリティログ分析、アラート可視性
HIPS権威あるnftablesルールを通じて強制される検証済みポリシー決定
WAAPサポート対象のアップストリームサービスによって書き込まれたログの帯域外分析
脅威インテリジェンス正規のローカルリストと制限付き外部フィード更新
高可用性TLS 1.3、ベアラー認証、ピアスコープ同期
運用ローカルCLIおよびTUI、モジュール式設定、監査、ライフサイクル制御
サプライチェーンチェックサム付きLinuxパッケージ、署名付き更新メタデータ、リリース証跡
ソース用途と信頼境界
Data-Shield標準およびクリティカルプロファイル向けの公式メンテナー厳選IPv4フィード。SysWardenは正規検証とクォーラム制御後にのみローカルで受け入れます
IPverse country IP blocksリリースバインドCLIに埋め込まれた固定CC0-1.0 RIR割り当てスナップショット。割り当て国は物理的または現在の運用上の地理位置情報ではありません
WiredAlter IP Service (ソース)Top Attackers / OSINT History表示専用のベストエフォートキャッシュ国、ASN、組織、脅威ラベル。応答が重大度やファイアウォール決定に影響を与えることはありません
CINS Score および blocklist.de両方の独立した発信元で見つかった完全一致エントリのみが公開されます
Spamhaus および RADBシグナルは運用者がプロビジョニングする場合があります。どちらのソースも単独ではファイアウォール権威として受け入れられません
カスタムHTTPSフィード選択肢3では、設定された各アドレスファミリに対してHTTPS URLとその正確なSHA-256ダイジェストが必要です
目的ドキュメント
パッケージの検証とインストールインストール手順
過去のv4.02.8からv4.03.2へのアップグレード移行手順
SysWardenの設定設定ガイド
SysWardenをRHEL 9+イメージに統合RHEL 9+イメージ統合
SysWardenの運用、監査、削除コマンドおよびライフサイクルリファレンス
制限付き展開シナリオの確認ユースケース
BunkerWeb統合の設定BunkerWeb統合