ForumAnnunci del Team

Domanda

È arrivato BastionGuard 2.0

Calogero Scarnà Calogero Scarnà 4 visualizzazioni
#1

Intro bastion guard

È arrivato BastionGuard 2.0

Una piattaforma open source completa per la sicurezza Linux

Siamo lieti di annunciare il rilascio di BastionGuard 2.0, una piattaforma di sicurezza modulare progettata specificamente per GNU/Linux.

Questa nuova versione riunisce in un’unica suite strumenti per la protezione degli endpoint, il controllo delle connessioni di rete, il backup del sistema, il recupero dei dati e l’amministrazione tramite interfaccia web.

BastionGuard 2.0 è distribuito come software libero e open source sotto licenza GNU General Public License v3, permettendo a utenti, sviluppatori, ricercatori e manutentori di distribuzioni Linux di esaminare, compilare, modificare e migliorare il codice sorgente.

Una piattaforma, cinque componenti principali

BastionGuard Endpoint

BastionGuard Endpoint è il centro operativo della suite.

Fornisce un’interfaccia unificata per accedere alle principali funzionalità di sicurezza del sistema, tra cui:

  • scansione antimalware;

  • protezione anti-ransomware;

  • rilevamento anti-phishing;

  • gestione del firewall;

  • monitoraggio dei dispositivi USB;

  • controlli per webcam e microfono;

  • gestione della quarantena;

  • verifica delle fughe di dati e identità;

  • password manager;

  • strumenti per la navigazione e i pagamenti sicuri;

  • monitoraggio dello stato generale della protezione.

L’obiettivo è offrire agli utenti Linux una visione chiara e centralizzata della sicurezza del proprio sistema, evitando la frammentazione tra numerosi strumenti separati.

BastionGuard Backup

BastionGuard Backup protegge il sistema operativo attraverso snapshot incrementali dei file di sistema e delle configurazioni.

Supporta snapshot basati su RSYNC e, sulle configurazioni compatibili, snapshot nativi Btrfs.

È possibile configurare snapshot:

  • orari;

  • giornalieri;

  • settimanali;

  • mensili;

  • all’avvio;

  • manuali.

Gli snapshot possono essere utilizzati per annullare modifiche indesiderate, recuperare da aggiornamenti non riusciti o riportare il sistema a uno stato precedentemente funzionante.

BastionGuard Backup è progettato principalmente per proteggere il sistema operativo e le sue impostazioni, mantenendo separata la gestione dei documenti personali dell’utente.

BastionGuard Secure Connection

BastionGuard Secure Connection è un firewall applicativo interattivo per GNU/Linux.

Monitora le connessioni in uscita e consente all’utente di decidere quali applicazioni possono comunicare con host esterni.

Le decisioni possono essere applicate temporaneamente oppure salvate come regole permanenti.

Tra le principali funzionalità:

  • monitoraggio in tempo reale delle connessioni;

  • identificazione dell’applicazione e del processo;

  • visualizzazione dell’host, dell’indirizzo IP e della porta di destinazione;

  • regole di autorizzazione e blocco;

  • cronologia delle connessioni;

  • statistiche per applicazione;

  • rilevamento dei proxy configurati;

  • integrazione con nftables e NFQUEUE;

  • modalità alternativa basata su /proc quando l’intercettazione diretta non è disponibile.

Il demone e l’interfaccia grafica comunicano tramite socket Unix utilizzando un protocollo JSON leggero, mantenendo separati il livello di intercettazione e quello di interazione con l’utente.

BastionGuard Recovery Data

BastionGuard Recovery Data è un motore avanzato di recupero dati sviluppato in C++20.

Può analizzare dispositivi a blocchi, partizioni e immagini disco per recuperare file, directory e, dove supportato, collegamenti simbolici.

I filesystem supportati includono:

  • FAT32;

  • exFAT;

  • NTFS;

  • ext4;

  • Btrfs;

  • XFS;

  • HFS+ e HFSX.

Il motore può essere utilizzato in diversi scenari:

  • recupero di file da volumi ancora integri;

  • recupero di file eliminati;

  • analisi di filesystem con metadati danneggiati;

  • ricerca di partizioni perdute;

  • recupero da immagini disco;

  • file carving indipendente dal filesystem.

Il motore di carving riconosce numerosi formati, tra cui immagini, documenti, archivi, file audio, video e database.

Le funzionalità avanzate comprendono:

  • elaborazione del journal ext4;

  • recupero NTFS tramite $LogFile;

  • fallback tramite $MFTMirr;

  • analisi degli indici di directory $I30;

  • decompressione degli extent Btrfs zlib, LZO e zstd;

  • ricostruzione Btrfs RAID 5 e RAID 6;

  • recupero XFS V5 tramite FINOBT;

  • supporto ai file compressi HFS+;

  • ricostruzione dei collegamenti simbolici;

  • normalizzazione dei nomi Unicode.

BastionGuard Recovery Data documenta chiaramente le capacità e i limiti del recupero, distinguendo i file completi, parziali e ricostruiti attraverso analisi forense.

BastionGuard WebUI Server

BastionGuard WebUI Server estende la piattaforma attraverso un’interfaccia accessibile dal browser.

La WebUI permette di consultare informazioni, stato dei servizi, eventi di sicurezza e funzionalità di gestione supportate senza dipendere esclusivamente dall’applicazione desktop.

Questo componente è pensato per:

  • workstation Linux;

  • server;

  • ambienti amministrati da remoto;

  • laboratori;

  • reti locali;

  • installazioni con più sistemi BastionGuard.

La WebUI affianca le applicazioni native e rende BastionGuard adatto sia all’utilizzo desktop sia a flussi operativi centralizzati.

Progettato per Linux

BastionGuard 2.0 utilizza tecnologie native e consolidate dell’ecosistema Linux, tra cui:

  • systemd;

  • nftables;

  • NFQUEUE;

  • GTK;

  • CMake;

  • Meson;

  • OpenSSL;

  • YARA;

  • RSYNC;

  • Btrfs;

  • libsystemd;

  • libudev.

La piattaforma è progettata per integrarsi con le principali famiglie di distribuzioni Linux, incluse:

  • Debian e Ubuntu;

  • Linux Mint e derivate;

  • Fedora;

  • RHEL, AlmaLinux e Rocky Linux;

  • Arch Linux;

  • openSUSE.

Le procedure di compilazione e packaging possono adattare i componenti alle caratteristiche e ai requisiti di sicurezza delle diverse distribuzioni.

Open source e verificabile

BastionGuard 2.0 nasce con l’obiettivo di offrire una piattaforma trasparente e verificabile.

Il modello open source consente alla comunità di:

  • esaminare il codice;

  • verificare i componenti sensibili;

  • individuare e correggere problemi;

  • creare pacchetti per nuove distribuzioni;

  • sviluppare nuove integrazioni;

  • migliorare documentazione e traduzioni;

  • proporre nuove funzionalità;

  • adattare il software a infrastrutture specifiche.

Il codice è distribuito sotto licenza GNU GPLv3. Il nome BastionGuard e gli elementi distintivi del progetto rimangono tutelati come marchi.

Un nuovo punto di partenza

BastionGuard 2.0 rappresenta la base per lo sviluppo futuro della piattaforma.

L’obiettivo è costruire una suite Linux capace di integrare prevenzione, monitoraggio, controllo della rete, backup e recupero dati attraverso componenti modulari e interoperabili.

Una piattaforma aperta, documentata e costruita intorno alle tecnologie native di GNU/Linux.

Proteggi l’endpoint.
Controlla le connessioni.
Ripristina il sistema.
Recupera i dati.
Gestisci tutto anche dal web.

Benvenuti in BastionGuard 2.0

Statistiche Topic

0Risposte
4Visualizzazioni
1Partecipanti

Partecipanti

1

Utenti unici nella discussione