È arrivato BastionGuard 2.0
Una piattaforma open source completa per la sicurezza Linux
Siamo lieti di annunciare il rilascio di BastionGuard 2.0, una piattaforma di sicurezza modulare progettata specificamente per GNU/Linux.
Questa nuova versione riunisce in un’unica suite strumenti per la protezione degli endpoint, il controllo delle connessioni di rete, il backup del sistema, il recupero dei dati e l’amministrazione tramite interfaccia web.
BastionGuard 2.0 è distribuito come software libero e open source sotto licenza GNU General Public License v3, permettendo a utenti, sviluppatori, ricercatori e manutentori di distribuzioni Linux di esaminare, compilare, modificare e migliorare il codice sorgente.
Una piattaforma, cinque componenti principali
BastionGuard Endpoint
BastionGuard Endpoint è il centro operativo della suite.
Fornisce un’interfaccia unificata per accedere alle principali funzionalità di sicurezza del sistema, tra cui:
-
scansione antimalware;
-
protezione anti-ransomware;
-
rilevamento anti-phishing;
-
gestione del firewall;
-
monitoraggio dei dispositivi USB;
-
controlli per webcam e microfono;
-
gestione della quarantena;
-
verifica delle fughe di dati e identità;
-
password manager;
-
strumenti per la navigazione e i pagamenti sicuri;
-
monitoraggio dello stato generale della protezione.
L’obiettivo è offrire agli utenti Linux una visione chiara e centralizzata della sicurezza del proprio sistema, evitando la frammentazione tra numerosi strumenti separati.
BastionGuard Backup
BastionGuard Backup protegge il sistema operativo attraverso snapshot incrementali dei file di sistema e delle configurazioni.
Supporta snapshot basati su RSYNC e, sulle configurazioni compatibili, snapshot nativi Btrfs.
È possibile configurare snapshot:
-
orari;
-
giornalieri;
-
settimanali;
-
mensili;
-
all’avvio;
-
manuali.
Gli snapshot possono essere utilizzati per annullare modifiche indesiderate, recuperare da aggiornamenti non riusciti o riportare il sistema a uno stato precedentemente funzionante.
BastionGuard Backup è progettato principalmente per proteggere il sistema operativo e le sue impostazioni, mantenendo separata la gestione dei documenti personali dell’utente.
BastionGuard Secure Connection
BastionGuard Secure Connection è un firewall applicativo interattivo per GNU/Linux.
Monitora le connessioni in uscita e consente all’utente di decidere quali applicazioni possono comunicare con host esterni.
Le decisioni possono essere applicate temporaneamente oppure salvate come regole permanenti.
Tra le principali funzionalità:
-
monitoraggio in tempo reale delle connessioni;
-
identificazione dell’applicazione e del processo;
-
visualizzazione dell’host, dell’indirizzo IP e della porta di destinazione;
-
regole di autorizzazione e blocco;
-
cronologia delle connessioni;
-
statistiche per applicazione;
-
rilevamento dei proxy configurati;
-
integrazione con nftables e NFQUEUE;
-
modalità alternativa basata su /proc quando l’intercettazione diretta non è disponibile.
Il demone e l’interfaccia grafica comunicano tramite socket Unix utilizzando un protocollo JSON leggero, mantenendo separati il livello di intercettazione e quello di interazione con l’utente.
BastionGuard Recovery Data
BastionGuard Recovery Data è un motore avanzato di recupero dati sviluppato in C++20.
Può analizzare dispositivi a blocchi, partizioni e immagini disco per recuperare file, directory e, dove supportato, collegamenti simbolici.
I filesystem supportati includono:
-
FAT32;
-
exFAT;
-
NTFS;
-
ext4;
-
Btrfs;
-
XFS;
-
HFS+ e HFSX.
Il motore può essere utilizzato in diversi scenari:
-
recupero di file da volumi ancora integri;
-
recupero di file eliminati;
-
analisi di filesystem con metadati danneggiati;
-
ricerca di partizioni perdute;
-
recupero da immagini disco;
-
file carving indipendente dal filesystem.
Il motore di carving riconosce numerosi formati, tra cui immagini, documenti, archivi, file audio, video e database.
Le funzionalità avanzate comprendono:
-
elaborazione del journal ext4;
-
recupero NTFS tramite $LogFile;
-
fallback tramite $MFTMirr;
-
analisi degli indici di directory $I30;
-
decompressione degli extent Btrfs zlib, LZO e zstd;
-
ricostruzione Btrfs RAID 5 e RAID 6;
-
recupero XFS V5 tramite FINOBT;
-
supporto ai file compressi HFS+;
-
ricostruzione dei collegamenti simbolici;
-
normalizzazione dei nomi Unicode.
BastionGuard Recovery Data documenta chiaramente le capacità e i limiti del recupero, distinguendo i file completi, parziali e ricostruiti attraverso analisi forense.
BastionGuard WebUI Server
BastionGuard WebUI Server estende la piattaforma attraverso un’interfaccia accessibile dal browser.
La WebUI permette di consultare informazioni, stato dei servizi, eventi di sicurezza e funzionalità di gestione supportate senza dipendere esclusivamente dall’applicazione desktop.
Questo componente è pensato per:
-
workstation Linux;
-
server;
-
ambienti amministrati da remoto;
-
laboratori;
-
reti locali;
-
installazioni con più sistemi BastionGuard.
La WebUI affianca le applicazioni native e rende BastionGuard adatto sia all’utilizzo desktop sia a flussi operativi centralizzati.
Progettato per Linux
BastionGuard 2.0 utilizza tecnologie native e consolidate dell’ecosistema Linux, tra cui:
-
systemd;
-
nftables;
-
NFQUEUE;
-
GTK;
-
CMake;
-
Meson;
-
OpenSSL;
-
YARA;
-
RSYNC;
-
Btrfs;
-
libsystemd;
-
libudev.
La piattaforma è progettata per integrarsi con le principali famiglie di distribuzioni Linux, incluse:
-
Debian e Ubuntu;
-
Linux Mint e derivate;
-
Fedora;
-
RHEL, AlmaLinux e Rocky Linux;
-
Arch Linux;
-
openSUSE.
Le procedure di compilazione e packaging possono adattare i componenti alle caratteristiche e ai requisiti di sicurezza delle diverse distribuzioni.
Open source e verificabile
BastionGuard 2.0 nasce con l’obiettivo di offrire una piattaforma trasparente e verificabile.
Il modello open source consente alla comunità di:
-
esaminare il codice;
-
verificare i componenti sensibili;
-
individuare e correggere problemi;
-
creare pacchetti per nuove distribuzioni;
-
sviluppare nuove integrazioni;
-
migliorare documentazione e traduzioni;
-
proporre nuove funzionalità;
-
adattare il software a infrastrutture specifiche.
Il codice è distribuito sotto licenza GNU GPLv3. Il nome BastionGuard e gli elementi distintivi del progetto rimangono tutelati come marchi.
Un nuovo punto di partenza
BastionGuard 2.0 rappresenta la base per lo sviluppo futuro della piattaforma.
L’obiettivo è costruire una suite Linux capace di integrare prevenzione, monitoraggio, controllo della rete, backup e recupero dati attraverso componenti modulari e interoperabili.
Una piattaforma aperta, documentata e costruita intorno alle tecnologie native di GNU/Linux.
Proteggi l’endpoint.
Controlla le connessioni.
Ripristina il sistema.
Recupera i dati.
Gestisci tutto anche dal web.
Benvenuti in BastionGuard 2.0
-
Questo topic è stato modificato 2 mesi, 1 settimana fa da
Calogero Scarnà.
Partecipanti
1Utenti unici nella discussione
Ultimo messaggio
2 mesi fada Calogero Scarnà

