Annuncio il rilascio pubblico di BastionGuard™, una piattaforma di sicurezza modulare progettata per ambienti desktop Linux.
BastionGuard si concentra sul monitoraggio comportamentale e sulla protezione multilivello, piuttosto che su una rilevazione basata esclusivamente su firme. È sviluppato interamente per Linux e si integra direttamente con i componenti nativi del sistema.
Funzionalità principali
- Rilevamento ransomware in tempo reale tramite inotify
- Scansione di file e processi basata su YARA
- Coda di ri-scansione ritardata per maggiore resilienza agli zero-day
- Filtro anti-phishing basato su DNS
- Scansione automatica dei dispositivi USB
- Modulo di monitoraggio delle fughe di identità
- Layer di integrazione sicura con il browser
- Architettura multi-processo a demone con comunicazione tramite socket locali
Progettazione tecnica
- inotify per il monitoraggio del filesystem
- Ispezione di
/proc per l’analisi dei processi
- Motore YARA per il rilevamento basato su regole
- Integrazione con il demone ClamAV
- dnsmasq per il filtraggio DNS
- Servizi gestiti tramite systemd
- Comunicazione locale tra processi tramite socket
Non sono richiesti moduli kernel.
Architettura
- Servizi separati in background
- Autenticazione interna basata su token
- Servizi interni vincolati all’interfaccia loopback
- Layer opzionale di comunicazione cloud
L’obiettivo è fornire un ulteriore livello di sicurezza comportamentale per sistemi Linux, senza modificare il kernel né introdurre componenti intrusivi.
Licenza
Il software è rilasciato sotto GPLv3.
Il branding e il marchio registrato sono esclusi dalla licenza open source.
Link ufficiali
Sito ufficiale
Repository Git
Issue tracker