Đánh giá công cụ tăng cường bảo mật Linux
Công cụ tăng cường bảo mật cho hệ thống Linux.
16 tăng cường bảo mật Linux được đánh giá theo 4 tiêu chí công khai, và 16 mục có đủ bằng chứng để được xếp hạng chữ cái. Trong số 4 mục có khu vực pháp lý đã biết, 1 mục có trụ sở tại một quốc gia Five Eyes, và 3 thuộc nhóm Fourteen Eyes rộng hơn.
Chỉ tăng cường bảo mật Linux mã nguồn mở · Tiêu chí cho danh mục này · Đề xuất bổ sung · Markdown
| Tên | Hạng | Điểm | Dữ liệu | Khu vực pháp lý | Mã nguồn mở | Không có trình theo dõi hay đo lường từ xa | Không có quảng cáo hay bán dữ liệu | Kiểm toán độc lập |
|---|---|---|---|---|---|---|---|---|
Mô-đun bảo mật của nhân Linux, giới hạn chương trình bằng hồ sơ riêng cho từng ứng dụng nhằm hạn chế truy cập file, truy cập mạng và capability. Được bật mặc định trên Ubuntu và Debian. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Giao diện đồ họa cho công cụ diệt virus ClamAV, chạy quét virus theo yêu cầu trên Linux. Dự án không còn được duy trì. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Daemon quét file nhật ký để tìm các lần đăng nhập thất bại lặp lại và hành vi lạm dụng khác, rồi cấm các địa chỉ IP vi phạm bằng quy tắc tường lửa trong một khoảng thời gian định sẵn. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Firejail là chương trình sandbox SUID giảm nguy cơ vi phạm bảo mật bằng cách hạn chế môi trường chạy của các ứng dụng không tin cậy, sử dụng namespace Linux và seccomp-bpf. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Công cụ kiểm tra bảo mật dòng lệnh của CISOfy, quét Linux, macOS và các hệ thống kiểu Unix khác rồi đề xuất các bước gia cố. |
Hạng B | 80 | 100% | Hà Lan Nine Eyes | Có | Có | Có | Không |
Trình quét dạng script shell kiểm tra hệ thống kiểu Unix để tìm rootkit, backdoor và lỗ hổng khai thác cục bộ bằng cách so sánh hàm băm file và tìm file, thiết lập đáng ngờ. Không có bản phát hành mới nào kể từ phiên bản 1.4.6. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Hệ thống ngăn chặn xâm nhập mã nguồn mở, có khả năng phân tích lưu lượng theo thời gian thực và ghi nhật ký gói tin. |
Hạng B | 80 | 100% | Hoa Kỳ Five Eyes | Có | Có | Có | Không |
Công cụ điều phối bảo mật Linux mã nguồn mở chạy cục bộ trên máy chủ, kết hợp thực thi bằng nftables, đo lường từ xa hệ thống, nguồn tin tình báo mối đe dọa, phân tích nhật ký WAAP ngoài băng và bảng điều khiển trong terminal. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Daemon Linux chặn hoặc cho phép thiết bị USB dựa trên chính sách về thuộc tính thiết bị, bảo vệ trước các thiết bị USB độc hại như BadUSB. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Công cụ bảo mật mã nguồn mở phát hiện tấn công trong nhật ký và chặn các địa chỉ IP vi phạm, đồng thời chia sẻ tín hiệu với danh sách chặn cộng đồng do công ty CrowdSec của Pháp vận hành. |
Hạng F | 35 | 100% | Pháp Nine Eyes | Một phần | Không | Có | Không |
Trình dọn dẹp ổ đĩa xóa bộ nhớ đệm, cookie, nhật ký, file tạm và các dấu vết khác do ứng dụng để lại, có thể hủy file vĩnh viễn và xóa sạch dung lượng trống. |
Hạng F | 30 | 100% | – | Có | Không | Không | Không |
Bộ script shell và chương trình nhỏ kiểm tra cục bộ hệ thống kiểu Unix để tìm dấu hiệu của các rootkit đã biết. |
Hạng F | 30 | 100% | – | Có | Không | Không | Không |
OpenSnitch Tường lửa Tường lửa ứng dụng cho Linux, hiển thị kết nối đi từ mỗi chương trình và cho phép người dùng cho phép hoặc từ chối bằng quy tắc theo từng ứng dụng. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Portmaster Tường lửa Tường lửa ứng dụng cho Windows và Linux, giám sát và chặn kết nối mạng theo từng ứng dụng, có lọc DNS, danh sách chặn trình theo dõi và mạng nhiều chặng trả phí tùy chọn (SPN). |
Hạng B | 80 | 100% | Áo Ngoài nhóm Eyes | Có | Có | Có | Không |
Uncomplicated Firewall Tường lửa Giao diện dòng lệnh để quản lý quy tắc tường lửa Netfilter trên Linux, công cụ tường lửa mặc định trên Ubuntu, với các lệnh đơn giản để cho phép và từ chối lưu lượng. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Gufw Tường lửa Giao diện đồ họa cho ufw (Uncomplicated Firewall) trên Linux, để quản lý quy tắc tường lửa, hồ sơ và quy tắc cho phép hoặc từ chối theo từng ứng dụng. |
Hạng D | 50 | 100% | – | Có | Không | Có | Không |
Câu hỏi
Lựa chọn riêng tư nhất trong danh mục tăng cường bảo mật Linux là gì?
Chưa có lựa chọn nào. Bảng trên được sắp xếp theo điểm, dựa trên bằng chứng công khai.
Danh mục tăng cường bảo mật Linux được đánh giá như thế nào?
Mỗi mục trả lời 4 câu hỏi: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu và kiểm toán độc lập. Câu trả lời cần có liên kết đến bằng chứng. Xem toàn bộ tiêu chí.
Khu vực pháp lý có quan trọng không?
Khu vực pháp lý quyết định những luật nào có thể buộc nhà cung cấp giao nộp dữ liệu. Mỗi mục hiển thị quốc gia của mình và việc có thuộc Five, Nine hay Fourteen Eyes hay không. Dữ liệu mà nhà cung cấp có thể giao nộp chủ yếu phụ thuộc vào những gì họ lưu trữ và ai nắm giữ khóa. Đọc thêm về khu vực pháp lý và CLOUD Act.