Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
syswarden — 호스트 로컬 Linux 보안 오케스트레이터로, HIDS/HIPS 텔레메트리, 제한된 위협 인텔리전스 피드, 대역 외 WAAP 로그 분석, 인증된 고가용성을 통해 nftables 정책을 강제합니다. | Kitploit
도구/GitHubGitHub/duggytuxy/syswarden
Defensive ToolsConfiguration AuditingNetwork SecurityCloud SecurityThreat IntelligenceIntrusion DetectionLog Analysis
GitHubduggytuxy/syswarden

syswarden

호스트 로컬 Linux 보안 오케스트레이터로, HIDS/HIPS 텔레메트리, 제한된 위협 인텔리전스 피드, 대역 외 WAAP 로그 분석, 인증된 고가용성을 통해 nftables 정책을 강제합니다.

저장소 보기
32929417시간 21분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
Official SysWarden logo

SysWarden package workflow SysWarden security audit Plumber compliance Plumber Score OpenSSF Scorecard GitHub license

SysWarden

감사 가능하고 실패 시 폐쇄(fail-closed) 방식으로 강제하는 호스트 로컬 Linux 방어.

SysWarden은 오픈소스 Linux 보안 오케스트레이터로, 권위 있는 nftables 정책, 호스트 텔레메트리, 위협 인텔리전스 목록, 대역 외(out-of-band) WAAP 로그 분석, 인증된 고가용성 및 네이티브 터미널 대시보드를 결합합니다. 애플리케이션 데이터 경로에 또 다른 프록시를 두지 않으면서 하나의 검토 가능한 호스트 방어 계층을 원하는 운영자를 위해 설계되었습니다.

SysWarden은 인라인 HTTP 프록시, 트래픽 정화기 또는 규제 인증 제품이 아닙니다.

현재 소스 버전: v4.04.3.

최신 검증된 안정 공개 릴리스는 v4.04.3입니다.

기능

  • 정확히 하나의 지원되는 프론트엔드가 이미 활성화된 경우 제한된 firewalld 및 UFW 호환성을 갖춘 권위 있는 nftables 강제 적용.
  • 표준 IP, CIDR 및 서비스 범위 항목을 사용한 영구 차단 목록, 허용 목록 및 SSH 예외.
  • 로컬 탐지 및 대응 워크플로우를 위한 호스트 텔레메트리 및 대역 외 WAAP 로그 분석.
  • 마지막으로 알려진 양호(last-known-good) 게시 동작을 갖춘 제한된 위협 인텔리전스 피드.
  • 브라우저 서비스나 수신 포트가 없는 네이티브 로컬 터미널 대시보드.
  • 명시적 소유권 및 마이그레이션 펜스 제어를 갖춘 TLS 1.3을 통한 인증된 HA 동기화.
  • 인증된 HA 및 출처 인식 정리를 갖춘 선택적 BunkerWeb 통합.
  • 지원되는 amd64 Linux 호스트용 네이티브 DEB, RPM 및 APK 패키징.

역량

인텔리전스 소스

SysWarden을 선택해야 하는 이유

  • 설계상 호스트 로컬. 보안 결정은 인라인 프록시나 원격 터미널 리스너 없이 보호되는 Linux 호스트 가까이에 유지됩니다.
  • 실패 시 폐쇄 경계. 모호한 구성, ID, 피드 또는 HA 상태는 보안 정책이 게시되기 전에 거부됩니다.
  • 운영자 제어. 기존 방화벽 서비스 소유권이 보존되며, 호스트 변경은 명시적이고 검토 가능하게 유지됩니다.
  • 감사 가능한 전달. 소스, 패키지, 보안, 규정 준수 및 릴리스 자격 게이트는 각 릴리스 결정 뒤의 증거를 노출합니다.
  • 오픈소스. 구현 및 운영 경계는 커뮤니티가 검사, 테스트 및 개선할 수 있습니다.

문서

운영 절차는 SysWarden 위키에 중앙 집중화되어 있습니다.

프로젝트

보안 정책 | 기여 | 릴리스 | 라이선스

SysWarden을 개발하고 유지 관리하려면 인프라, 테스트 및 지속적인 보안 작업이 필요합니다. 커뮤니티 지원은 프로젝트를 지속하는 데 도움이 됩니다.

Support on Ko-Fi

도구 다운로드
영역SysWarden이 제공하는 것
HIDS호스트 로컬 텔레메트리, 보안 로그 분석 및 알림 가시성
HIPS권위 있는 nftables 규칙을 통해 강제되는 검증된 정책 결정
WAAP지원되는 업스트림 서비스가 기록한 로그의 대역 외 분석
위협 인텔리전스표준 로컬 목록 및 제한된 외부 피드 업데이트
고가용성TLS 1.3, 베어러 인증 및 피어 범위 동기화
운영로컬 CLI 및 TUI, 모듈식 구성, 감사 및 수명주기 제어
공급망체크섬 처리된 Linux 패키지, 서명된 업데이트 메타데이터 및 릴리스 증거
소스용도 및 신뢰 경계
Data-Shield표준 및 중요 프로필용 공식 유지관리자 선별 IPv4 피드; SysWarden은 표준 검증 및 쿼럼 제어 후에만 로컬에서 이를 수락합니다
IPverse 국가 IP 블록릴리스 바인딩 CLI에 포함된 고정 CC0-1.0 RIR 할당 스냅샷; 할당 국가는 물리적 또는 현재 운영 지리적 위치가 아닙니다
WiredAlter IP 서비스 (소스)Top Attackers / OSINT History 표시 전용 최선 노력 캐시 국가, ASN, 조직 및 위협 라벨; 응답은 심각도나 방화벽 결정에 절대 영향을 미치지 않습니다
CINS Score 및 blocklist.de두 독립 출처 모두에서 발견된 정확한 항목만 게시됩니다
Spamhaus 및 RADB신호는 운영자가 제공할 수 있습니다; 두 소스 모두 단독으로 방화벽 권위로 수락되지 않습니다
사용자 지정 HTTPS 피드선택 3은 각 구성된 주소 계열에 대해 HTTPS URL과 정확한 SHA-256 다이제스트가 필요합니다
목표문서
패키지 검증 및 설치설치 절차
기존 v4.02.8에서 v4.03.2로 업그레이드마이그레이션 절차
SysWarden 구성구성 가이드
SysWarden을 RHEL 9+ 이미지에 통합RHEL 9+ 이미지 통합
SysWarden 운영, 감사 또는 제거명령 및 수명주기 참조
제한된 배포 시나리오 검토사용 사례
BunkerWeb 통합 구성BunkerWeb 통합