To demo tylko do odczytu self-hostowanego panelu bezpieczeństwa przeznaczonego dla pojedynczego serwera z Linuksem. Wszystko, co widać na ekranie, powstaje na samej maszynie: żadnego agenta do wdrożenia, żadnego kolektora w chmurze, żadnej telemetrii opuszczającej host. Panel to PHP i MySQL na wierzchu narzędzi, które i tak już uruchamiasz, więc możesz przeczytać każdą linijkę, zanim powierzysz mu serwer.
Menu boczne prowadzi do 18 modułów pogrupowanych tak, jak naprawdę przebiega incydent. Wykrywanie włamań obejmuje Fail2ban, Suricatę, CrowdSec, PSAD i Falco. Integralność obejmuje AIDE, debsums i AppArmor. Do higieny należą audyty Lynis, oczekujące aktualizacje bezpieczeństwa, wygasanie certyfikatów SSL, sesje SSH, otwarte porty, kondycja dysków i stan baz danych. Każdy z nich jest osobną stroną, a nie kafelkiem w ścianie wykresów.
Liczby i adresy w tym demo są sztuczne: wszystkie adresy IP pochodzą z zakresów dokumentacyjnych RFC 5737, więc nic tutaj nie wskazuje na prawdziwy host. Na twoim serwerze te same strony czytają twoje rzeczywiste dzienniki.