Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
safenet-soho-security-framework — Легковесный, управляемый политиками фреймворк, который внедряет Zero-Trust микроссегментацию для сетей SOHO с помощью WireGuard. | Kitploit
Инструменты/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Аутентификация и авторизацияБезопасность облачной инфраструктурыИнструменты шифрования/дешифрованияСетевая безопасность
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

Легковесный, управляемый политиками фреймворк, который внедряет Zero-Trust микроссегментацию для сетей SOHO с помощью WireGuard.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
215 месяцев назадЕщё не проверено

SafeNet SOHO Security Framework

Python FastAPI WireGuard License

SafeNet — это производственный фреймворк Zero-Trust Network Access (ZTNA), специально разработанный для окружений малых офисов/домашних офисов (SOHO). Оркестрируя безопасную, осведомленную о личности VPN-оверлейную сеть с использованием протокола WireGuard, SafeNet обеспечивает детальный контроль доступа к сети через динамическую синхронизацию пиров и строгую микросегментацию на основе CIDR /32. Фреймворк гарантирует высокий уровень безопасности периметра благодаря управлению эфемерными криптографическими ключами и современной асинхронной плоскости управления.


Основная архитектура

SafeNet реализует жесткую топологию Hub-and-Spoke, где центральный шлюз выступает в качестве авторитетной плоскости управления. Боковое перемещение математически ограничивается применением масок CIDR /32 для каждого подключенного пира, что гарантирует изоляцию устройств внутри оверлея, если не определены явные политики маршрутизации.

Топология системы

System Architecture

Основная топология Hub-and-Spoke с надежными плоскостями управления и данных

Поток данных

Data Flow Diagram

Примечание о микросегментации: Назначая уникальные адреса /32 и динамически управляя таблицей AllowedIPs, SafeNet предотвращает несанкционированный трафик восток-запад между пирами на уровне ядра.


Ключевые особенности

  • Аутентификация на основе JWT: Безопасный контроль доступа на основе токенов для всех операций управления.
  • Автоматизированная оркестрация сети: Программное управление службами и интерфейсами WireGuard в Windows.
  • Динамическая синхронизация пиров: Обновление конфигурации WireGuard в реальном времени без прерывания туннеля.
  • Маршрутизация криптоключей: Подтвержденная привязка идентичности открытого ключа для каждого сетевого пакета.
  • Политика отсутствия ключей на диске: Эфемерные серверные ключи управляются в памяти и очищаются при завершении службы.

Подробное руководство по установке

Метод 1: Автоматическое развертывание (рекомендуется)

SafeNet предоставляет автоматизированные пакетные скрипты для подготовки окружения и запуска шлюза.

  1. Инициализация окружения: Дважды щелкните setup_env.bat. Этот скрипт проверяет установку Python, создает локальное виртуальное окружение и устанавливает все необходимые зависимости.
  2. Запуск шлюза: Щелкните правой кнопкой мыши run_server.bat и выберите Запуск от имени администратора. Это повышает привилегии процесса, чтобы серверная часть FastAPI могла взаимодействовать с ядром Windows и драйвером WireGuard.

Метод 2: Ручное развертывание (продвинутый)

Для разработчиков, которым требуется детальный контроль над последовательностью инициализации:

  1. Предварительные требования: Убедитесь, что WireGuard для Windows установлен и добавлен в системный PATH.
  2. Виртуальное окружение:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. Установка зависимостей:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Запуск сервера: Откройте командную строку с повышенными привилегиями (от имени администратора) и выполните:
    root@kitploit:~
    python run_api.py
    

Панель администрирования CLI

Административный интерфейс позволяет быстро регистрировать устройства и отслеживать состояние периметра безопасности.

root@kitploit:~
# Verify system and interface status
python cli/console.py status

# Activate the WireGuard tunnel service
python cli/console.py start

# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name

Справочник документации


Лицензия и отказ от ответственности по безопасности

Проект SafeNet выпущен под лицензией GPL-3.0.

Предупреждение о безопасности: Этот фреймворк предназначен для управления периметрами безопасности SOHO. Пользователи несут ответственность за обеспечение безопасности базового узла Windows и управление привилегиями администратора в соответствии с принципом наименьших привилегий.

Скачать инструмент
ДокументОписание
АрхитектураТехническое погружение в принципы ZTNA и потоки данных.
API-контрактСпецификации REST API и схемы аутентификации.
Руководство по установкеПодробные предварительные требования и устранение неполадок установки.
Справочник CLIПодробный синтаксис команд и административное использование.