
ホストローカルLinuxセキュリティオーケストレーター。nftablesポリシーをHIDS/HIPSテレメトリで強制し、境界付き脅威インテリジェンスフィード、帯域外WAAPログ分析、認証付き高可用性を備えます。
監査可能でフェイルクローズドな強制を備えたホストローカルLinux防御。
SysWardenはオープンソースのLinuxセキュリティオーケストレーターであり、権威ある nftablesポリシー、ホストテレメトリ、脅威インテリジェンスリスト、 帯域外WAAPログ分析、認証付き高可用性、ネイティブの ターミナルダッシュボードを組み合わせたものです。アプリケーションデータパスに別の プロキシを置かずに、レビュー可能な単一のホスト防御レイヤーを求める運用者向けに設計されています。
SysWardenはインラインHTTPプロキシ、トラフィックサニタイザー、または規制認証 製品ではありません。
現在のソースバージョン: v4.04.3。
最新の認定済み安定版パブリックリリースは v4.04.3です。
運用手順はSysWarden wikiに集約されています。
セキュリティポリシー | コントリビューション | リリース | ライセンス
SysWardenの開発と維持にはインフラストラクチャ、テスト、継続的なセキュリティ作業が必要です。コミュニティのサポートはプロジェクトの持続に役立ちます。
| 領域 | SysWardenが提供するもの |
|---|
| HIDS | ホストローカルテレメトリ、セキュリティログ分析、アラート可視性 |
| HIPS | 権威あるnftablesルールを通じて強制される検証済みポリシー決定 |
| WAAP | サポート対象のアップストリームサービスによって書き込まれたログの帯域外分析 |
| 脅威インテリジェンス | 正規のローカルリストと制限付き外部フィード更新 |
| 高可用性 | TLS 1.3、ベアラー認証、ピアスコープ同期 |
| 運用 | ローカルCLIおよびTUI、モジュール式設定、監査、ライフサイクル制御 |
| サプライチェーン | チェックサム付きLinuxパッケージ、署名付き更新メタデータ、リリース証跡 |
| ソース | 用途と信頼境界 |
|---|
| Data-Shield | 標準およびクリティカルプロファイル向けの公式メンテナー厳選IPv4フィード。SysWardenは正規検証とクォーラム制御後にのみローカルで受け入れます |
| IPverse country IP blocks | リリースバインドCLIに埋め込まれた固定CC0-1.0 RIR割り当てスナップショット。割り当て国は物理的または現在の運用上の地理位置情報ではありません |
| WiredAlter IP Service (ソース) | Top Attackers / OSINT History表示専用のベストエフォートキャッシュ国、ASN、組織、脅威ラベル。応答が重大度やファイアウォール決定に影響を与えることはありません |
| CINS Score および blocklist.de | 両方の独立した発信元で見つかった完全一致エントリのみが公開されます |
| Spamhaus および RADB | シグナルは運用者がプロビジョニングする場合があります。どちらのソースも単独ではファイアウォール権威として受け入れられません |
| カスタムHTTPSフィード | 選択肢3では、設定された各アドレスファミリに対してHTTPS URLとその正確なSHA-256ダイジェストが必要です |
| 目的 | ドキュメント |
|---|
| パッケージの検証とインストール | インストール手順 |
| 過去のv4.02.8からv4.03.2へのアップグレード | 移行手順 |
| SysWardenの設定 | 設定ガイド |
| SysWardenをRHEL 9+イメージに統合 | RHEL 9+イメージ統合 |
| SysWardenの運用、監査、削除 | コマンドおよびライフサイクルリファレンス |
| 制限付き展開シナリオの確認 | ユースケース |
| BunkerWeb統合の設定 | BunkerWeb統合 |