
호스트 로컬 Linux 보안 오케스트레이터로, HIDS/HIPS 텔레메트리, 제한된 위협 인텔리전스 피드, 대역 외 WAAP 로그 분석, 인증된 고가용성을 통해 nftables 정책을 강제합니다.
감사 가능하고 실패 시 폐쇄(fail-closed) 방식으로 강제하는 호스트 로컬 Linux 방어.
SysWarden은 오픈소스 Linux 보안 오케스트레이터로, 권위 있는 nftables 정책, 호스트 텔레메트리, 위협 인텔리전스 목록, 대역 외(out-of-band) WAAP 로그 분석, 인증된 고가용성 및 네이티브 터미널 대시보드를 결합합니다. 애플리케이션 데이터 경로에 또 다른 프록시를 두지 않으면서 하나의 검토 가능한 호스트 방어 계층을 원하는 운영자를 위해 설계되었습니다.
SysWarden은 인라인 HTTP 프록시, 트래픽 정화기 또는 규제 인증 제품이 아닙니다.
현재 소스 버전: v4.04.3.
최신 검증된 안정 공개 릴리스는 v4.04.3입니다.
운영 절차는 SysWarden 위키에 중앙 집중화되어 있습니다.
SysWarden을 개발하고 유지 관리하려면 인프라, 테스트 및 지속적인 보안 작업이 필요합니다. 커뮤니티 지원은 프로젝트를 지속하는 데 도움이 됩니다.
| 영역 | SysWarden이 제공하는 것 |
|---|
| HIDS | 호스트 로컬 텔레메트리, 보안 로그 분석 및 알림 가시성 |
| HIPS | 권위 있는 nftables 규칙을 통해 강제되는 검증된 정책 결정 |
| WAAP | 지원되는 업스트림 서비스가 기록한 로그의 대역 외 분석 |
| 위협 인텔리전스 | 표준 로컬 목록 및 제한된 외부 피드 업데이트 |
| 고가용성 | TLS 1.3, 베어러 인증 및 피어 범위 동기화 |
| 운영 | 로컬 CLI 및 TUI, 모듈식 구성, 감사 및 수명주기 제어 |
| 공급망 | 체크섬 처리된 Linux 패키지, 서명된 업데이트 메타데이터 및 릴리스 증거 |
| 소스 | 용도 및 신뢰 경계 |
|---|
| Data-Shield | 표준 및 중요 프로필용 공식 유지관리자 선별 IPv4 피드; SysWarden은 표준 검증 및 쿼럼 제어 후에만 로컬에서 이를 수락합니다 |
| IPverse 국가 IP 블록 | 릴리스 바인딩 CLI에 포함된 고정 CC0-1.0 RIR 할당 스냅샷; 할당 국가는 물리적 또는 현재 운영 지리적 위치가 아닙니다 |
| WiredAlter IP 서비스 (소스) | Top Attackers / OSINT History 표시 전용 최선 노력 캐시 국가, ASN, 조직 및 위협 라벨; 응답은 심각도나 방화벽 결정에 절대 영향을 미치지 않습니다 |
| CINS Score 및 blocklist.de | 두 독립 출처 모두에서 발견된 정확한 항목만 게시됩니다 |
| Spamhaus 및 RADB | 신호는 운영자가 제공할 수 있습니다; 두 소스 모두 단독으로 방화벽 권위로 수락되지 않습니다 |
| 사용자 지정 HTTPS 피드 | 선택 3은 각 구성된 주소 계열에 대해 HTTPS URL과 정확한 SHA-256 다이제스트가 필요합니다 |
| 목표 | 문서 |
|---|
| 패키지 검증 및 설치 | 설치 절차 |
| 기존 v4.02.8에서 v4.03.2로 업그레이드 | 마이그레이션 절차 |
| SysWarden 구성 | 구성 가이드 |
| SysWarden을 RHEL 9+ 이미지에 통합 | RHEL 9+ 이미지 통합 |
| SysWarden 운영, 감사 또는 제거 | 명령 및 수명주기 참조 |
| 제한된 배포 시나리오 검토 | 사용 사례 |
| BunkerWeb 통합 구성 | BunkerWeb 통합 |