Penilaian alat penguatan Linux
Alat yang memperkuat keamanan sistem Linux.
16 entri dalam kategori Penguatan Linux dinilai berdasarkan 4 kriteria publik, dan 16 memiliki cukup bukti untuk nilai huruf. Dari 4 yang yurisdiksinya diketahui, 1 berbasis di negara Five Eyes, dan 3 di lingkup Fourteen Eyes yang lebih luas.
Hanya sumber terbuka: Penguatan Linux · Kriteria untuk kategori ini · Usulkan tambahan · Markdown
| Nama | Nilai | Skor | Data | Yurisdiksi | Sumber terbuka | Tanpa pelacak atau telemetri | Tanpa iklan atau penjualan data | Audit independen |
|---|---|---|---|---|---|---|---|---|
Modul keamanan kernel Linux yang membatasi program dengan profil per aplikasi yang membatasi akses berkas, akses jaringan, dan capability. Modul ini aktif secara bawaan di Ubuntu dan Debian. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Antarmuka grafis untuk mesin antivirus ClamAV yang menjalankan pemindaian virus sesuai permintaan di Linux. Proyek ini tidak lagi dikelola. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Daemon yang memindai berkas log untuk mencari login gagal berulang dan penyalahgunaan lain, lalu memblokir alamat IP pelaku melalui aturan firewall selama waktu tertentu. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Firejail adalah program sandbox SUID yang mengurangi risiko pelanggaran keamanan dengan membatasi lingkungan eksekusi aplikasi yang tidak tepercaya menggunakan namespace Linux dan seccomp-bpf. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Alat audit keamanan baris perintah dari CISOfy yang memindai Linux, macOS, dan sistem mirip Unix lainnya serta menyarankan langkah penguatan. |
Nilai B | 80 | 100% | Belanda Nine Eyes | Ya | Ya | Ya | Tidak |
Pemindai berbasis skrip shell yang memeriksa sistem mirip Unix untuk mencari rootkit, backdoor, dan eksploit lokal dengan membandingkan hash berkas serta mencari berkas dan pengaturan yang mencurigakan. Belum ada rilis baru sejak versi 1.4.6. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Sistem pencegahan intrusi open source yang mampu menganalisis lalu lintas secara real-time dan mencatat paket. |
Nilai B | 80 | 100% | Amerika Serikat Five Eyes | Ya | Ya | Ya | Tidak |
Orkestrator keamanan Linux open source yang berjalan lokal di host, menggabungkan penegakan nftables, telemetri sistem, feed intelijen ancaman, analisis log WAAP out-of-band, dan dasbor terminal. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Daemon Linux yang memblokir atau mengizinkan perangkat USB berdasarkan kebijakan atribut perangkat, untuk melindungi dari perangkat USB berbahaya seperti BadUSB. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Mesin keamanan open source yang mendeteksi serangan dalam log dan memblokir alamat IP pelaku, serta berbagi sinyal dengan daftar blokir crowdsourced yang dikelola perusahaan Prancis CrowdSec. |
Nilai F | 35 | 100% | Prancis Nine Eyes | Sebagian | Tidak | Ya | Tidak |
Pembersih disk yang menghapus cache, cookie, log, berkas sementara, dan jejak lain yang ditinggalkan aplikasi, serta dapat menghancurkan berkas dan menghapus ruang kosong. |
Nilai F | 30 | 100% | – | Ya | Tidak | Tidak | Tidak |
Kumpulan skrip shell dan program kecil yang memeriksa sistem mirip Unix secara lokal untuk mencari tanda-tanda rootkit yang dikenal. |
Nilai F | 30 | 100% | – | Ya | Tidak | Tidak | Tidak |
OpenSnitch Firewall Firewall aplikasi untuk Linux yang menampilkan koneksi keluar dari setiap program dan memungkinkan pengguna mengizinkan atau menolaknya dengan aturan per aplikasi. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Portmaster Firewall Firewall aplikasi untuk Windows dan Linux yang memantau dan memblokir koneksi jaringan per aplikasi, dengan penyaringan DNS, daftar blokir pelacak, dan jaringan multi-hop berbayar opsional (SPN). |
Nilai B | 80 | 100% | Austria Di luar Eyes | Ya | Ya | Ya | Tidak |
Uncomplicated Firewall Firewall Front end baris perintah untuk mengelola aturan firewall Netfilter di Linux, alat firewall default di Ubuntu, dengan perintah sederhana untuk mengizinkan dan menolak lalu lintas. |
Nilai B | 80 | 100% | – | Ya | Ya | Ya | Tidak |
Gufw Firewall Antarmuka grafis untuk ufw (Uncomplicated Firewall) di Linux, untuk mengelola aturan firewall, profil, dan aturan izinkan atau tolak per aplikasi. |
Nilai D | 50 | 100% | – | Ya | Tidak | Ya | Tidak |
Pertanyaan
Apa pilihan paling privat dalam kategori Penguatan Linux?
Belum ada pilihan yang dibuat. Tabel di atas diurutkan berdasarkan skor, berdasarkan bukti publik.
Bagaimana kategori Penguatan Linux dinilai?
Setiap entri menjawab 4 pertanyaan: sumber terbuka, tanpa pelacak atau telemetri, tanpa iklan atau penjualan data, dan audit independen. Jawaban memerlukan tautan ke bukti. Lihat kriteria lengkap.
Apakah yurisdiksi penting?
Yurisdiksi menentukan undang-undang mana yang dapat memaksa penyedia untuk menyerahkan data. Setiap entri menampilkan negaranya dan apakah negara tersebut termasuk Five, Nine, atau Fourteen Eyes. Data yang dapat diserahkan penyedia sebagian besar bergantung pada apa yang disimpannya dan siapa yang memegang kuncinya. Baca tentang yurisdiksi dan CLOUD Act.