Esta é uma demonstração apenas de leitura de um painel de segurança self-hosted pensado para um único servidor Linux. Tudo o que aparece no ecrã é produzido na própria máquina: não há agente para instalar, nem coletor na nuvem, nem telemetria a sair do host. O painel é PHP e MySQL assente nas ferramentas que já utiliza, pelo que pode ler cada linha antes de lhe confiar um servidor.
A barra lateral leva a 18 módulos, agrupados conforme um incidente decorre na realidade. A deteção de intrusões abrange Fail2ban, Suricata, CrowdSec, PSAD e Falco. A integridade abrange AIDE, debsums e AppArmor. A higiene reúne auditorias Lynis, atualizações de segurança pendentes, validade dos certificados SSL, sessões SSH, portas abertas, estado dos discos e das bases de dados. Cada um é uma página por direito próprio, não um quadrado num muro de gráficos.
Os números e endereços desta demonstração são sintéticos: todos os endereços IP provêm das gamas de documentação do RFC 5737, pelo que nada aqui aponta para um host real. No seu próprio servidor, estas mesmas páginas leem os seus registos reais.