Questa è una demo in sola lettura di un pannello di sicurezza self-hosted pensato per un singolo server Linux. Tutto ciò che compare a schermo viene prodotto sulla macchina stessa: nessun agente da installare, nessun collector nel cloud, nessuna telemetria che lasci l’host. Il pannello è PHP e MySQL sopra gli strumenti che già usate, quindi potete leggerne ogni riga prima di affidargli un server.
La barra laterale porta a 18 moduli, raggruppati secondo il modo in cui un incidente si svolge davvero. Il rilevamento delle intrusioni comprende Fail2ban, Suricata, CrowdSec, PSAD e Falco. L’integrità comprende AIDE, debsums e AppArmor. L’igiene raccoglie gli audit di Lynis, gli aggiornamenti di sicurezza in attesa, la scadenza dei certificati SSL, le sessioni SSH, le porte aperte, lo stato dei dischi e quello dei database. Ognuno è una pagina a sé, non un riquadro in un muro di grafici.
Numeri e indirizzi in questa demo sono sintetici: tutti gli indirizzi IP provengono dagli intervalli di documentazione dell’RFC 5737, quindi nulla qui punta a un host reale. Sul vostro server le stesse pagine leggono i vostri log reali.