Linux sağlamlaştırma aracı değerlendirmeleri
Linux sistemlerini sağlamlaştıran araçlar.
linux sağlamlaştırma: 16 kayıt 4 herkese açık kritere göre değerlendirildi ve 16 tanesi harf notu için yeterli kanıta sahip. Yargı yetkisi bilinen 4 kayıttan 1 kayıt bir Five Eyes ülkesinde, 3 tanesi ise daha geniş Fourteen Eyes kapsamında.
Yalnızca açık kaynaklı linux sağlamlaştırma · Bu kategori için kriterler · Ekleme önerin · Markdown
| Ad | Not | Puan | Veri | Yargı yetkisi | Açık kaynak | İzleyici veya telemetri yok | Reklam veya veri satışı yok | Bağımsız denetim |
|---|---|---|---|---|---|---|---|---|
Programları, dosya erişimini, ağ erişimini ve yetkileri kısıtlayan uygulamaya özel profillerle sınırlayan bir Linux çekirdeği güvenlik modülü. Ubuntu ve Debian'da varsayılan olarak etkindir. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Linux'ta isteğe bağlı virüs taramaları yapan, ClamAV antivirüs motoru için grafik bir ön yüz. Projenin bakımı artık yapılmamaktadır. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Günlük dosyalarını tekrarlanan başarısız oturum açma denemeleri ve diğer kötüye kullanımlar için tarayan ve ilgili IP adreslerini güvenlik duvarı kurallarıyla belirli bir süre engelleyen bir arka plan hizmeti. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Firejail, Linux ad alanları ve seccomp-bpf kullanarak güvenilmeyen uygulamaların çalışma ortamını kısıtlayıp güvenlik ihlali riskini azaltan SUID tabanlı bir korumalı alan programıdır. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
CISOfy'ın Linux, macOS ve diğer Unix benzeri sistemleri tarayıp sağlamlaştırma adımları öneren komut satırı güvenlik denetim aracı. |
Not B | 80 | 100% | Hollanda Nine Eyes | Evet | Evet | Evet | Hayır |
Dosya karmalarını karşılaştırarak ve şüpheli dosya ve ayarları arayarak Unix benzeri sistemleri rootkit, arka kapı ve yerel istismarlara karşı denetleyen bir kabuk betiği tarayıcısı. 1.4.6 sürümünden bu yana yeni sürüm yayımlanmamıştır. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Gerçek zamanlı trafik analizi ve paket kaydı yapabilen açık kaynaklı bir saldırı önleme sistemi. |
Not B | 80 | 100% | Amerika Birleşik Devletleri Five Eyes | Evet | Evet | Evet | Hayır |
nftables uygulaması, sistem telemetrisi, tehdit istihbaratı beslemeleri, bant dışı WAAP günlük analizi ve bir terminal panosunu birleştiren, açık kaynaklı, ana makinede yerel çalışan bir Linux güvenlik düzenleyicisi. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
USB aygıtlarını aygıt özelliklerine dayalı bir ilkeye göre engelleyen veya izin veren, BadUSB gibi kötü niyetli USB aygıtlarına karşı koruma sağlayan bir Linux arka plan hizmeti. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Günlüklerdeki saldırıları tespit edip saldırgan IP adreslerini engelleyen ve sinyalleri Fransız şirketi CrowdSec'in işlettiği kitle kaynaklı bir engelleme listesiyle paylaşan açık kaynaklı bir güvenlik motoru. |
Not F | 35 | 100% | Fransa Nine Eyes | Kısmen | Hayır | Evet | Hayır |
Uygulamaların bıraktığı önbellekleri, çerezleri, günlükleri, geçici dosyaları ve diğer izleri silen, dosyaları parçalayıp boş alanı temizleyebilen bir disk temizleyici. |
Not F | 30 | 100% | – | Evet | Hayır | Hayır | Hayır |
Unix benzeri bir sistemi bilinen rootkit belirtilerine karşı yerel olarak denetleyen kabuk betikleri ve küçük programlardan oluşan bir set. |
Not F | 30 | 100% | – | Evet | Hayır | Hayır | Hayır |
OpenSnitch Güvenlik duvarları Her programın giden bağlantılarını gösteren ve kullanıcıların bunlara uygulama bazında kurallarla izin vermesini veya reddetmesini sağlayan Linux için uygulama güvenlik duvarı. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Portmaster Güvenlik duvarları Ağ bağlantılarını uygulama bazında izleyen ve engelleyen, DNS filtreleme, izleyici engelleme listeleri ve isteğe bağlı ücretli çok atlamalı bir ağ (SPN) sunan Windows ve Linux için uygulama güvenlik duvarı. |
Not B | 80 | 100% | Avusturya Eyes dışında | Evet | Evet | Evet | Hayır |
Uncomplicated Firewall Güvenlik duvarları Linux'ta Netfilter güvenlik duvarı kurallarını yönetmek için, trafiğe izin vermek ve reddetmek üzere basit komutlar sunan, Ubuntu'nun varsayılan güvenlik duvarı aracı olan komut satırı ön yüzü. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Gufw Güvenlik duvarları Linux'ta ufw (Uncomplicated Firewall) için güvenlik duvarı kurallarını, profilleri ve uygulama bazında izin verme veya reddetme kurallarını yönetmeye yarayan grafik arayüz. |
Not D | 50 | 100% | – | Evet | Hayır | Evet | Hayır |
Sorular
linux sağlamlaştırma arasında en gizlilik odaklı seçenek hangisi?
Henüz bir seçim yapılmadı. Yukarıdaki tablo, herkese açık kanıtlara dayalı puana göre sıralanmıştır.
linux sağlamlaştırma nasıl değerlendiriliyor?
Her kayıt 4 soruyu yanıtlar: açık kaynak, i̇zleyici veya telemetri yok, reklam veya veri satışı yok ve bağımsız denetim. Yanıtlar kanıt bağlantıları gerektirir. Kriterlerin tamamını gör.
Yargı yetkisi önemli mi?
Yargı yetkisi, hangi yasaların bir sağlayıcıyı veri teslim etmeye zorlayabileceğini belirler. Her kayıt ülkesini ve Five, Nine veya Fourteen Eyes içinde olup olmadığını gösterir. Bir sağlayıcının teslim edebileceği veriler çoğunlukla neyi sakladığına ve anahtarların kimde olduğuna bağlıdır. Bilgi için: yargı bölgeleri ve CLOUD Act.