Рейтинги інструментів захисту Linux
Інструменти для посилення захисту систем Linux.
Категорія «Захист Linux»: оцінено 16 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 16. Записів із відомою юрисдикцією: 4. З них 1 розташований у країнах Five Eyes, а 3 — у ширшому альянсі Fourteen Eyes.
Лише з відкритим кодом: Захист Linux · Критерії для цієї категорії · Запропонувати додавання · Markdown
| Назва | Оцінка | Бал | Дані | Юрисдикція | Відкритий код | Без трекерів і телеметрії | Без реклами та продажу даних | Незалежний аудит |
|---|---|---|---|---|---|---|---|---|
Модуль безпеки ядра Linux, який обмежує програми за допомогою профілів для кожного застосунку, що обмежують доступ до файлів, мережі та можливостей (capabilities). Він увімкнений за замовчуванням в Ubuntu і Debian. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Графічний інтерфейс для антивірусного рушія ClamAV, який виконує антивірусне сканування на вимогу в Linux. Проєкт більше не підтримується. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Демон, який сканує файли журналів на повторні невдалі спроби входу та інші зловживання й блокує IP-адреси порушників за допомогою правил брандмауера на заданий час. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Firejail — це SUID-програма пісочниці, яка знижує ризик порушень безпеки, обмежуючи середовище виконання ненадійних застосунків за допомогою просторів імен Linux і seccomp-bpf. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Інструмент аудиту безпеки для командного рядка від CISOfy, який сканує Linux, macOS та інші Unix-подібні системи й пропонує кроки для посилення захисту. |
Оцінка B | 80 | 100% | Нідерланди Nine Eyes | Так | Так | Так | Ні |
Сканер у вигляді shell-скрипту, який перевіряє Unix-подібні системи на руткіти, бекдори та локальні експлойти, порівнюючи хеші файлів і шукаючи підозрілі файли й налаштування. Після версії 1.4.6 нових випусків не було. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Система запобігання вторгненням з відкритим кодом, здатна аналізувати трафік у реальному часі та журналювати пакети. |
Оцінка B | 80 | 100% | США Five Eyes | Так | Так | Так | Ні |
Локальний оркестратор безпеки Linux з відкритим кодом, що поєднує застосування правил nftables, системну телеметрію, фіди розвідданих про загрози, позасмуговий аналіз журналів WAAP і термінальну панель. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Демон для Linux, який блокує або дозволяє USB-пристрої на основі політики за атрибутами пристроїв, захищаючи від шкідливих USB-пристроїв, як-от BadUSB. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Рушій безпеки з відкритим кодом, який виявляє атаки в журналах, блокує IP-адреси порушників і ділиться сигналами з краудсорсинговим списком блокування, який веде французька компанія CrowdSec. |
Оцінка F | 35 | 100% | Франція Nine Eyes | Частково | Ні | Так | Ні |
Засіб очищення диска, який видаляє кеші, cookie, журнали, тимчасові файли та інші сліди, залишені застосунками, а також може знищувати файли й затирати вільне місце. |
Оцінка F | 30 | 100% | – | Так | Ні | Ні | Ні |
Набір shell-скриптів і невеликих програм, які локально перевіряють Unix-подібну систему на ознаки відомих руткітів. |
Оцінка F | 30 | 100% | – | Так | Ні | Ні | Ні |
OpenSnitch Брандмауери Брандмауер застосунків для Linux, який показує вихідні з’єднання кожної програми й дає змогу дозволяти або забороняти їх за правилами для окремих застосунків. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Portmaster Брандмауери Брандмауер застосунків для Windows і Linux, який відстежує та блокує мережеві з’єднання окремих застосунків, з DNS-фільтрацією, списками блокування трекерів і необов’язковою платною мережею з кількома переходами (SPN). |
Оцінка B | 80 | 100% | Австрія Поза Eyes | Так | Так | Так | Ні |
Uncomplicated Firewall Брандмауери Інтерфейс командного рядка для керування правилами брандмауера Netfilter у Linux, стандартний інструмент брандмауера в Ubuntu, з простими командами для дозволу та заборони трафіку. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Gufw Брандмауери Графічний інтерфейс для ufw (Uncomplicated Firewall) у Linux для керування правилами брандмауера, профілями та правилами дозволу чи заборони для окремих застосунків. |
Оцінка D | 50 | 100% | – | Так | Ні | Так | Ні |
Запитання
Який варіант найприватніший у категорії «Захист Linux»?
Вибір ще не зроблено. Таблицю вище впорядковано за балом на основі публічних доказів.
Як оцінюється категорія «Захист Linux»?
Кожен запис відповідає на запитання (4): відкритий код, без трекерів і телеметрії, без реклами та продажу даних і незалежний аудит. Відповіді потребують посилань на докази. Повні критерії.
Чи важлива юрисдикція?
Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.