Рейтинги инструментов усиления защиты Linux
Инструменты для усиления защиты систем Linux.
Категория «усиление защиты Linux»: в рейтинге 16, публичных критериев: 4, достаточно подтверждений для буквенной оценки: 16. Среди записей с известной юрисдикцией (4) 1 находится в стране Five Eyes, а 3 — в более широком альянсе Fourteen Eyes.
Только с открытым кодом: усиление защиты Linux · Критерии этой категории · Предложить добавление · Markdown
| Название | Оценка | Баллы | Данные | Юрисдикция | Открытый код | Без трекеров и телеметрии | Без рекламы и продажи данных | Независимый аудит |
|---|---|---|---|---|---|---|---|---|
Модуль безопасности ядра Linux, который ограничивает программы с помощью профилей для каждого приложения, ограничивающих доступ к файлам, сети и привилегиям (capabilities). По умолчанию включён в Ubuntu и Debian. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Графический интерфейс для антивирусного движка ClamAV, который выполняет проверку на вирусы по запросу в Linux. Проект больше не поддерживается. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Демон, который анализирует файлы журналов на повторяющиеся неудачные попытки входа и другие злоупотребления и блокирует IP-адреса нарушителей правилами брандмауэра на заданное время. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Firejail — программа-песочница с SUID, которая снижает риск нарушений безопасности, ограничивая среду выполнения недоверенных приложений с помощью пространств имён Linux и seccomp-bpf. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Инструмент командной строки для аудита безопасности от CISOfy, который проверяет Linux, macOS и другие Unix-подобные системы и предлагает шаги по усилению защиты. |
Оценка B | 80 | 100% | Нидерланды Nine Eyes | Да | Да | Да | Нет |
Сканер на shell-скриптах, который проверяет Unix-подобные системы на руткиты, бэкдоры и локальные эксплойты, сравнивая хеши файлов и выявляя подозрительные файлы и настройки. После версии 1.4.6 новых выпусков не было. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Система предотвращения вторжений с открытым исходным кодом, способная анализировать трафик в реальном времени и журналировать пакеты. |
Оценка B | 80 | 100% | США Five Eyes | Да | Да | Да | Нет |
Локальный оркестратор безопасности Linux с открытым исходным кодом, объединяющий применение правил nftables, системную телеметрию, потоки данных об угрозах, внеполосный анализ журналов WAAP и панель в терминале. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Демон для Linux, который блокирует или разрешает USB-устройства на основе политики по атрибутам устройств, защищая от вредоносных USB-устройств, таких как BadUSB. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Движок безопасности с открытым исходным кодом, который обнаруживает атаки в журналах, блокирует IP-адреса нарушителей и обменивается сигналами с краудсорсинговым списком блокировки французской компании CrowdSec. |
Оценка F | 35 | 100% | Франция Nine Eyes | Частично | Нет | Да | Нет |
Очиститель диска, который удаляет кэши, cookie, журналы, временные файлы и другие следы, оставленные приложениями, а также может безвозвратно уничтожать файлы и затирать свободное место. |
Оценка F | 30 | 100% | – | Да | Нет | Нет | Нет |
Набор shell-скриптов и небольших программ, которые локально проверяют Unix-подобную систему на признаки известных руткитов. |
Оценка F | 30 | 100% | – | Да | Нет | Нет | Нет |
OpenSnitch Файрволы Межсетевой экран приложений для Linux, который показывает исходящие подключения каждой программы и позволяет разрешать или запрещать их правилами для отдельных приложений. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Portmaster Файрволы Межсетевой экран приложений для Windows и Linux, который отслеживает и блокирует сетевые подключения для каждого приложения, с DNS-фильтрацией, списками блокировки трекеров и необязательной платной многоузловой сетью (SPN). |
Оценка B | 80 | 100% | Австрия Вне альянсов Eyes | Да | Да | Да | Нет |
Uncomplicated Firewall Файрволы Интерфейс командной строки для управления правилами межсетевого экрана Netfilter в Linux, стандартный инструмент межсетевого экрана в Ubuntu, с простыми командами для разрешения и запрета трафика. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Gufw Файрволы Графический интерфейс для ufw (Uncomplicated Firewall) в Linux для управления правилами межсетевого экрана, профилями и правилами разрешения или запрета для отдельных приложений. |
Оценка D | 50 | 100% | – | Да | Нет | Да | Нет |
Вопросы
Какой вариант самый приватный в категории «усиление защиты Linux»?
Выбор пока не сделан. Таблица выше отсортирована по баллам на основе публичных подтверждений.
Как оцениваются усиление защиты Linux?
Каждая запись отвечает на вопросы (4): открытый код, без трекеров и телеметрии, без рекламы и продажи данных и независимый аудит. Ответы должны ссылаться на подтверждения. Полные критерии.
Важна ли юрисдикция?
Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.