이것은 단 한 대의 Linux 서버를 위해 만든 자체 호스팅 보안 패널의 읽기 전용 데모입니다. 화면에 보이는 모든 것은 그 기계 자체에서 만들어집니다. 배포해야 할 에이전트도, 클라우드의 수집기도, 호스트를 떠나는 원격 측정 자료도 없습니다. 패널은 이미 운영 중인 도구들 위에 올라앉은 PHP와 MySQL이므로, 서버를 맡기기 전에 한 줄씩 모두 읽어 볼 수 있습니다.
옆 메뉴는 18개 모듈로 이어지며, 사고가 실제로 전개되는 순서대로 묶여 있습니다. 침입 탐지는 Fail2ban, Suricata, CrowdSec, PSAD, Falco를 아우릅니다. 무결성은 AIDE, debsums, AppArmor를 아우릅니다. 위생 항목에는 Lynis 감사, 대기 중인 보안 업데이트, SSL 인증서 만료, SSH 세션, 열린 포트, 디스크 건강, 데이터베이스 상태가 들어갑니다. 그 하나하나가 그래프 벽에 붙은 타일이 아니라 그 자체로 한 페이지입니다.
이 데모의 숫자와 주소는 꾸며 낸 것입니다. 모든 IP 주소는 RFC 5737의 문서용 대역에서 가져왔으므로 여기 있는 어떤 것도 실제 호스트를 가리키지 않습니다. 여러분의 서버에서는 같은 페이지들이 진짜 로그를 읽습니다.