
Um sistema de Defesa Ativa alimentado por eBPF que transforma seu servidor Linux em um honeypot enganoso. Recursos incluem redirecionamento transparente de tráfego, falsificação de impressão digital de SO, DLP em nível de kernel e acesso SSH Zero Trust (SPA).
O Phantom Grid é um sistema de próxima geração de Acesso à Rede de Confiança Zero (ZTNA) e defesa ativa. Ele opera tanto no Nível do Kernel (eBPF) quanto no Nível de Aplicação (mTLS) para transformar servidores Linux em uma superfície de ataque robusta e enganosa.
Projetado para empresas modernas, ele foi criado para reduzir significativamente a visibilidade da sua infraestrutura para scanners de rede, permanecendo altamente acessível para pessoal autorizado.
Serviços de rede críticos (por exemplo, SSH, Banco de Dados, interfaces de Gerenciamento) são descartados nativamente no Kernel Linux via XDP por padrão, mitigando fortemente o risco de descoberta não autorizada. O acesso é concedido dinamicamente via Autorização de Pacote Único (SPA) utilizando criptografia Ed25519 e Senhas de Uso Único Baseadas em Tempo (TOTP).
Para mitigar Ponto Cegos de NAT, o Phantom Grid possui um Proxy Mutual TLS (mTLS) integrado. O proxy verifica estritamente certificados X.509 do lado do cliente antes de rotear qualquer tráfego, garantindo proteção robusta mesmo que um atacante compartilhe o mesmo IP Público de NAT que um usuário autorizado.
O Phantom Grid se integra perfeitamente com arquiteturas de Microsserviços existentes sem interromper a comunicação interna entre backend e banco de dados:
lo) opera nativamente com zero overhead, permitindo que serviços de backend e bancos de dados no mesmo host se comuniquem livremente enquanto a porta pública permanece oculta.CN=backend-api) em vez de endereços IP não confiáveis, garantindo verdadeira Confiança Zero em ambientes dinâmicos de Cloud/Kubernetes.Projetado para escala empresarial, o Fleet Manager inclui uma API KDC que gera automaticamente Chaves SPA, segredos TOTP e certificados mTLS para novas implantações. O Agent suporta o carregamento de um grande volume de Chaves Públicas, permitindo a revogação rápida de acesso individual sem afetar a frota.
O Cliente SPA inclui um Painel Web embutido com aceleração de hardware. Os usuários podem facilmente se conectar a servidores protegidos, visualizar latência em tempo real e gerenciar estados de conexão com um único clique, sem exigir proficiência em CLI.
O Phantom Grid aproveita o verificador eBPF do Linux para reduzir significativamente o risco de instabilidade do kernel em comparação com módulos de kernel tradicionais. Programas que falham na validação do verificador são rejeitados antes de serem carregados no kernel.
Ao operar na camada XDP, o Phantom Grid atinge overhead de desempenho insignificante. A utilização de CPU durante ataques de alto volume (por exemplo, DDoS) é significativamente reduzida em comparação com o processamento de pacotes na pilha de rede tradicional do Linux, mantendo o uso mínimo de memória.
graph TD
Client[Remote Client] -->|SPA Packet| XDP{eBPF XDP Cloaking}
Client -->|mTLS Handshake| Proxy{mTLS Proxy}
subgraph Kernel Space
XDP -->|Invalid/Scan| Redirect[Redirect to Honeypot]
XDP -->|Valid SPA| Allow[Open Port for IP]
TC[eBPF TC Hook] -->|Egress Filtering| NIC
end
subgraph User Space
Allow --> Proxy
Proxy -->|Invalid Cert| Reject[Terminate Connection]
Proxy -->|Valid Cert| Service[Internal Service e.g. SSH:22]
Redirect --> HP[Internal Honeypot]
HP --> Telemetry[Logger & Telemetry]
end
Fleet[Fleet Manager] -.->|Provisions| ClientNossa arquitetura baseada em eBPF opera drasticamente mais rápido que iptables ou nftables tradicionais, descartando pacotes no nível do driver da NIC antes que entrem na pilha de rede do Linux.
iptables, que normalmente apresentam gargalo em torno de 2-3 Mpps sob restrições de CPU semelhantes.Produtos de segurança empresarial exigem estabilidade absoluta. O Phantom Grid é rigorosamente validado para garantir zero interrupção em ambientes de produção:
Para garantir desempenho e segurança ideais, os seguintes requisitos mínimos devem ser atendidos:
libbpf1, systemd.Fornecemos pacotes Debian prontos para produção para ambientes Debian/Ubuntu, totalmente integrados com systemd para recuperação automática.
# Install the Debian package
sudo dpkg -i build/deb_phantom-grid_1.0.0_amd64.deb
# Enable and start the Agent (Defense System)
sudo systemctl enable --now phantom-agent
# Enable and start the Fleet Manager (Control Center)
sudo systemctl enable --now phantom-fleet
Para compilar o pacote empresarial a partir do código-fonte:
git clone https://github.com/haidang-infosec/phantom-grid.git
cd phantom-grid
# Install build dependencies
sudo apt update && sudo apt install -y clang llvm libbpf-dev golang-go make git gcc-multilib linux-libc-dev
# Build the Debian package
make package
A saída será gerada em build/deb_phantom-grid_1.0.0_amd64.deb.
sudo phantom-grid \
-interface eth0 \
-spa-mode asymmetric \
-spa-key-dir /etc/phantom/keys \
-mtls -mtls-port 8443 -mtls-target 22
Inicie a aplicação cliente para acessar a Interface Web:
spa-client -web-ui -ui-port 9090
Navegue até http://localhost:9090 para gerenciar suas conexões.
Para alcançar forte paridade com soluções de nível empresarial, os seguintes recursos estão sendo ativamente desenvolvidos para lançamentos futuros:
O Phantom Grid opera sob um modelo de Open Core / Licença Dupla.
O uso comercial dos recursos empresariais requer uma licença paga válida. Para compras e suporte empresarial, entre em contato com a equipe de vendas. Consulte o arquivo LICENSE para detalhes completos.