Прозрачная безопасность конечных точек
Возможности
- Блокировка и обнаружение сложных атак
- Современная проверенная криптография: RustCrypto для хеширования и шифрования
- Высокая совместимость: разработка ориентирована на все платформы (включая устаревшие) и архитектуры
- Исходный код доступен: аудиты приветствуются
- Проверено исследователями безопасности с общим опытом более 100 лет
В действии
Установка
WhiteBeam в настоящее время недоступен для установки из-за несовместимых обратно улучшений безопасности для версии 0.3. Заходите позже!
Из пакетов (Linux)
Пакеты для конкретных дистрибутивов для WhiteBeam ещё не выпущены, проверьте позже!
Из релизов (Linux)
- Скачайте последний релиз
- Убедитесь, что хеш файла релиза совпадает с официальными хешами (Инструкция)
- Установите:
./whitebeam-installer install
Из исходников (Linux)
- Запустите тесты (Необязательно):
- Скомпилируйте:
- Установите WhiteBeam:
Быстрый старт
- Станьте root (
sudo su/su root)
- Задайте секрет восстановления:
whitebeam --setting RecoverySecret mask. После установки секрета восстановления вы можете выполнить whitebeam --auth для внесения изменений в систему.
Как обнаруживать атаки с помощью WhiteBeam
Предоставлено несколько руководств в зависимости от ваших предпочтений. Свяжитесь с нами, чтобы мы помогли вам интегрировать WhiteBeam в вашу среду.
- Руководство по бессерверному использованию, для пассивного анализа
- Руководство по настройке osquery Fleet, для пассивного анализа
- Руководство по настройке WhiteBeam Server, для активного реагирования
Как предотвращать атаки с помощью WhiteBeam
ℹ️ WhiteBeam — экспериментальное программное обеспечение.
Свяжитесь с нами для получения помощи по безопасному внедрению.
- Станьте root (
sudo su/su root)
- Просмотрите базовую линию как минимум через 24 часа после установки WhiteBeam:
- Добавьте доверенное поведение в белый список, следуя руководству по белому списку
- Включите предотвращение WhiteBeam:
whitebeam --setting Prevention true