
Локальный для хоста оркестратор безопасности Linux, обеспечивающий применение политики nftables с телеметрией HIDS/HIPS, ограниченными каналами threat-intelligence, внеполосным анализом журналов WAAP и аутентифицированным высоким уровнем доступности.
Локальная защита Linux на хосте с проверяемым принудительным применением политик с отказом по умолчанию.
SysWarden — это открытый оркестратор безопасности Linux, объединяющий авторитетную политику nftables, телеметрию хоста, списки угроз, внеполосный анализ журналов WAAP, аутентифицированную высокую доступность и нативный терминальный дашборд. Он предназначен для операторов, которым нужен один проверяемый уровень защиты хоста без размещения дополнительного прокси на пути данных приложений.
SysWarden не является встроенным HTTP-прокси, санитайзером трафика или продуктом для регуляторной сертификации.
Текущая версия исходного кода: v4.04.3.
Последний квалифицированный стабильный публичный релиз — v4.04.3.
| Область | Что предоставляет SysWarden |
|---|---|
| HIDS | Локальная телеметрия хоста, анализ журналов безопасности и видимость оповещений |
| HIPS | Проверенные решения политик, применяемые через авторитетные правила nftables |
| WAAP | Внеполосный анализ журналов, записываемых поддерживаемым вышестоящим сервисом |
| Threat intelligence | Канонические локальные списки и ограниченные обновления внешних каналов |
| Высокая доступность | TLS 1.3, аутентификация по токену и синхронизация с областью действия пира |
| Операции | Локальный CLI и TUI, модульная конфигурация, аудит и контроль жизненного цикла |
| Цепочка поставок | Пакеты Linux с контрольными суммами, подписанные метаданные обновлений и доказательства релиза |
| Источник | Использование и граница доверия |
|---|---|
| Data-Shield | Официальный IPv4-канал, курируемый мейнтейнером, для стандартного и критического профилей; SysWarden принимает его локально только после канонической валидации и контроля кворума |
| IPverse country IP blocks | Зафиксированный снимок распределения RIR по лицензии CC0-1.0, встроенный в CLI, привязанный к релизу; страна распределения не является физическим или текущим операционным геолокационным определением |
| WiredAlter IP Service (source) | Кэшированные метки страны, ASN, организации и угроз «наилучшим образом» для отображения Top Attackers / OSINT History; ответы никогда не влияют на серьёзность или решения межсетевого экрана |
| CINS Score и blocklist.de | Публикуются только точные записи, найденные в обоих независимых источниках |
| Spamhaus и RADB | Сигналы могут предоставляться оператором; ни один источник сам по себе не принимается как авторитет межсетевого экрана |
| Пользовательский HTTPS-канал | Вариант 3 требует HTTPS-URL и его точный SHA-256-дайджест для каждого настроенного семейства адресов |
Операционные процедуры централизованы в вики SysWarden.
| Цель | Документация |
|---|---|
| Проверить и установить пакет | Процедура установки |
| Обновление с исторической v4.02.8 до v4.03.2 | Процедура миграции |
| Настроить SysWarden | Руководство по конфигурации |
| Интеграция SysWarden в образы RHEL 9+ | Интеграция образов RHEL 9+ |
| Эксплуатация, аудит или удаление SysWarden | Справочник команд и жизненного цикла |
| Обзор ограниченных сценариев развёртывания | Варианты использования |
| Настройка интеграции BunkerWeb | Интеграция BunkerWeb |
Разработка и поддержка SysWarden требуют инфраструктуры, тестирования и постоянной работы по безопасности. Поддержка сообщества помогает поддерживать проект.