ผลการประเมินเครื่องมือเสริมความแข็งแกร่งให้ Linux
เครื่องมือที่เสริมความแข็งแกร่งด้านความปลอดภัยให้ระบบ Linux
การเสริมความแข็งแกร่งให้ Linux 16 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 4 ข้อ และ 16 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ในจำนวน 4 รายที่ทราบเขตอำนาจศาล มี 1 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 3 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า
เฉพาะ การเสริมความแข็งแกร่งให้ Linux แบบโอเพนซอร์ส · เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown
| ชื่อ | เกรด | คะแนน | ข้อมูล | เขตอำนาจศาล | โอเพนซอร์ส | ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน | ไม่มีโฆษณาหรือการขายข้อมูล | การตรวจสอบโดยอิสระ |
|---|---|---|---|---|---|---|---|---|
โมดูลความปลอดภัยของเคอร์เนล Linux ที่จำกัดโปรแกรมด้วยโปรไฟล์ต่อแอปพลิเคชัน ซึ่งจำกัดการเข้าถึงไฟล์ การเข้าถึงเครือข่าย และ capability เปิดใช้งานเป็นค่าเริ่มต้นบน Ubuntu และ Debian |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
ส่วนหน้าแบบกราฟิกสำหรับเอนจินแอนติไวรัส ClamAV ที่สแกนไวรัสตามต้องการบน Linux โครงการนี้ไม่มีการดูแลแล้ว |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
daemon ที่สแกนไฟล์บันทึกเพื่อหาการเข้าสู่ระบบที่ล้มเหลวซ้ำ ๆ และการใช้งานในทางที่ผิดอื่น ๆ และแบนที่อยู่ IP ที่กระทำผิดผ่านกฎไฟร์วอลล์ตามระยะเวลาที่กำหนด |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
Firejail เป็นโปรแกรมแซนด์บ็อกซ์แบบ SUID ที่ลดความเสี่ยงของการละเมิดความปลอดภัยโดยจำกัดสภาพแวดล้อมการทำงานของแอปพลิเคชันที่ไม่น่าเชื่อถือด้วย Linux namespaces และ seccomp-bpf |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
เครื่องมือตรวจสอบความปลอดภัยแบบบรรทัดคำสั่งจาก CISOfy ที่สแกน Linux, macOS และระบบคล้าย Unix อื่น ๆ และแนะนำขั้นตอนการเสริมความแข็งแกร่ง |
เกรด B | 80 | 100% | เนเธอร์แลนด์ Nine Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
ตัวสแกนแบบเชลล์สคริปต์ที่ตรวจสอบระบบคล้าย Unix เพื่อหา rootkit, backdoor และช่องโหว่ในเครื่อง โดยเปรียบเทียบแฮชของไฟล์และมองหาไฟล์และการตั้งค่าที่น่าสงสัย ไม่มีรุ่นใหม่ตั้งแต่เวอร์ชัน 1.4.6 |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
ระบบป้องกันการบุกรุกแบบโอเพนซอร์สที่วิเคราะห์ทราฟฟิกแบบเรียลไทม์และบันทึกแพ็กเก็ตได้ |
เกรด B | 80 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
ตัวประสานงานความปลอดภัย Linux แบบโอเพนซอร์สที่ทำงานในโฮสต์ รวมการบังคับใช้ nftables, telemetry ของระบบ ฟีดข่าวกรองภัยคุกคาม การวิเคราะห์บันทึก WAAP แบบ out-of-band และแดชบอร์ดในเทอร์มินัล |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
daemon บน Linux ที่บล็อกหรืออนุญาตอุปกรณ์ USB ตามนโยบายของคุณสมบัติอุปกรณ์ ป้องกันอุปกรณ์ USB ที่เป็นอันตราย เช่น BadUSB |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
เอนจินความปลอดภัยแบบโอเพนซอร์สที่ตรวจจับการโจมตีในบันทึกและบล็อกที่อยู่ IP ที่กระทำผิด และแบ่งปันสัญญาณกับรายการบล็อกแบบ crowdsourced ที่ดำเนินการโดยบริษัท CrowdSec ของฝรั่งเศส |
เกรด F | 35 | 100% | ฝรั่งเศส Nine Eyes | บางส่วน | ไม่ | ใช่ | ไม่ |
โปรแกรมล้างดิสก์ที่ลบแคช คุกกี้ บันทึก ไฟล์ชั่วคราว และร่องรอยอื่น ๆ ที่แอปพลิเคชันทิ้งไว้ และสามารถทำลายไฟล์และล้างพื้นที่ว่างได้ |
เกรด F | 30 | 100% | – | ใช่ | ไม่ | ไม่ | ไม่ |
ชุดเชลล์สคริปต์และโปรแกรมขนาดเล็กที่ตรวจสอบระบบคล้าย Unix ในเครื่องเพื่อหาสัญญาณของ rootkit ที่รู้จัก |
เกรด F | 30 | 100% | – | ใช่ | ไม่ | ไม่ | ไม่ |
OpenSnitch ไฟร์วอลล์ ไฟร์วอลล์แอปพลิเคชันสำหรับ Linux ที่แสดงการเชื่อมต่อขาออกจากแต่ละโปรแกรม และให้ผู้ใช้อนุญาตหรือปฏิเสธด้วยกฎรายแอป |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
Portmaster ไฟร์วอลล์ ไฟร์วอลล์แอปพลิเคชันสำหรับ Windows และ Linux ที่เฝ้าติดตามและบล็อกการเชื่อมต่อเครือข่ายรายแอป พร้อมการกรอง DNS รายการบล็อกตัวติดตาม และเครือข่ายหลายฮอป (SPN) แบบชำระเงินที่เลือกใช้ได้ |
เกรด B | 80 | 100% | ออสเตรีย นอกกลุ่ม Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
Uncomplicated Firewall ไฟร์วอลล์ ฟรอนต์เอนด์แบบบรรทัดคำสั่งสำหรับจัดการกฎไฟร์วอลล์ Netfilter บน Linux เป็นเครื่องมือไฟร์วอลล์เริ่มต้นบน Ubuntu พร้อมคำสั่งง่าย ๆ สำหรับอนุญาตและปฏิเสธทราฟฟิก |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
Gufw ไฟร์วอลล์ อินเทอร์เฟซแบบกราฟิกสำหรับ ufw (Uncomplicated Firewall) บน Linux สำหรับจัดการกฎไฟร์วอลล์ โปรไฟล์ และกฎอนุญาตหรือปฏิเสธรายแอปพลิเคชัน |
เกรด D | 50 | 100% | – | ใช่ | ไม่ | ใช่ | ไม่ |
คำถาม
ตัวเลือกใดเป็นส่วนตัวที่สุดใน การเสริมความแข็งแกร่งให้ Linux
ยังไม่มีตัวเลือกแนะนำ ตารางด้านบนเรียงตามคะแนนซึ่งอิงจากหลักฐานสาธารณะ
การเสริมความแข็งแกร่งให้ Linux ได้รับการประเมินอย่างไร
แต่ละรายการตอบคำถาม 4 ข้อ: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล และการตรวจสอบโดยอิสระ คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.
เขตอำนาจศาลสำคัญหรือไม่
เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act