Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
syswarden — Локальный для хоста оркестратор безопасности Linux, обеспечивающий применение политики nftables с телеметрией HIDS/HIPS, ограниченными каналами threat-intelligence, внеполосным анализом журналов WAAP и аутентифицированным высоким уровнем доступности. | Kitploit
Инструменты/GitHubGitHub/duggytuxy/syswarden
Оборонительные ИнструментыАудит конфигурацииСетевая безопасностьБезопасность облачных средРазведка угрозОбнаружение ВторженийАнализ Журналов
GitHubduggytuxy/syswarden

syswarden

Локальный для хоста оркестратор безопасности Linux, обеспечивающий применение политики nftables с телеметрией HIDS/HIPS, ограниченными каналами threat-intelligence, внеполосным анализом журналов WAAP и аутентифицированным высоким уровнем доступности.

Репозиторий
32929417 ч 21 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться
Official SysWarden logo

SysWarden package workflow SysWarden security audit Plumber compliance Plumber Score OpenSSF Scorecard GitHub license

SysWarden

Локальная защита Linux на хосте с проверяемым принудительным применением политик с отказом по умолчанию.

SysWarden — это открытый оркестратор безопасности Linux, объединяющий авторитетную политику nftables, телеметрию хоста, списки угроз, внеполосный анализ журналов WAAP, аутентифицированную высокую доступность и нативный терминальный дашборд. Он предназначен для операторов, которым нужен один проверяемый уровень защиты хоста без размещения дополнительного прокси на пути данных приложений.

SysWarden не является встроенным HTTP-прокси, санитайзером трафика или продуктом для регуляторной сертификации.

Текущая версия исходного кода: v4.04.3.

Последний квалифицированный стабильный публичный релиз — v4.04.3.

Возможности

  • Авторитетное принудительное применение правил nftables с ограниченной совместимостью с firewalld и UFW, когда уже активен ровно один поддерживаемый фронтенд.
  • Постоянные блок-листы, белые списки и исключения SSH с каноническими записями IP, CIDR и записями с областью действия сервиса.
  • Телеметрия хоста и внеполосный анализ журналов WAAP для локальных рабочих процессов обнаружения и реагирования.
  • Ограниченные каналы угроз с поведением публикации «последнее известное корректное».
  • Нативный локальный терминальный дашборд без браузерного сервиса или прослушивающего порта.
  • Аутентифицированная синхронизация высокой доступности по TLS 1.3 с явным контролем владения и миграционных ограждений.
  • Опциональная интеграция с BunkerWeb с аутентифицированной высокой доступностью и очисткой с учётом происхождения.
  • Нативная упаковка DEB, RPM и APK для поддерживаемых хостов Linux на amd64.

Возможности

ОбластьЧто предоставляет SysWarden
HIDSЛокальная телеметрия хоста, анализ журналов безопасности и видимость оповещений
HIPSПроверенные решения политик, применяемые через авторитетные правила nftables
WAAPВнеполосный анализ журналов, записываемых поддерживаемым вышестоящим сервисом
Threat intelligenceКанонические локальные списки и ограниченные обновления внешних каналов
Высокая доступностьTLS 1.3, аутентификация по токену и синхронизация с областью действия пира
ОперацииЛокальный CLI и TUI, модульная конфигурация, аудит и контроль жизненного цикла
Цепочка поставокПакеты Linux с контрольными суммами, подписанные метаданные обновлений и доказательства релиза

Источники разведданных

ИсточникИспользование и граница доверия
Data-ShieldОфициальный IPv4-канал, курируемый мейнтейнером, для стандартного и критического профилей; SysWarden принимает его локально только после канонической валидации и контроля кворума
IPverse country IP blocksЗафиксированный снимок распределения RIR по лицензии CC0-1.0, встроенный в CLI, привязанный к релизу; страна распределения не является физическим или текущим операционным геолокационным определением
WiredAlter IP Service (source)Кэшированные метки страны, ASN, организации и угроз «наилучшим образом» для отображения Top Attackers / OSINT History; ответы никогда не влияют на серьёзность или решения межсетевого экрана
CINS Score и blocklist.deПубликуются только точные записи, найденные в обоих независимых источниках
Spamhaus и RADBСигналы могут предоставляться оператором; ни один источник сам по себе не принимается как авторитет межсетевого экрана
Пользовательский HTTPS-каналВариант 3 требует HTTPS-URL и его точный SHA-256-дайджест для каждого настроенного семейства адресов

Почему стоит выбрать SysWarden

  • Локальный по дизайну. Решения по безопасности принимаются вблизи защищаемого хоста Linux, без встроенного прокси или удалённого терминального слушателя.
  • Границы с отказом по умолчанию. Неоднозначная конфигурация, идентичность, канал или состояние высокой доступности отклоняются до публикации политики безопасности.
  • Контроль оператора. Сохраняется владение существующим сервисом межсетевого экрана, а изменения хоста остаются явными и проверяемыми.
  • Проверяемая поставка. Исходный код, пакет, безопасность, соответствие и квалификационные ворота релиза раскрывают доказательства каждого решения о релизе.
  • Открытый исходный код. Реализация и её операционные границы могут быть проверены, протестированы и улучшены сообществом.

Документация

Операционные процедуры централизованы в вики SysWarden.

ЦельДокументация
Проверить и установить пакетПроцедура установки
Обновление с исторической v4.02.8 до v4.03.2Процедура миграции
Настроить SysWardenРуководство по конфигурации
Интеграция SysWarden в образы RHEL 9+Интеграция образов RHEL 9+
Эксплуатация, аудит или удаление SysWardenСправочник команд и жизненного цикла
Обзор ограниченных сценариев развёртыванияВарианты использования
Настройка интеграции BunkerWebИнтеграция BunkerWeb

Проект

Политика безопасности | Вклад в проект | Релизы | Лицензия

Разработка и поддержка SysWarden требуют инфраструктуры, тестирования и постоянной работы по безопасности. Поддержка сообщества помогает поддерживать проект.

Support on Ko-Fi

Скачать инструмент