Это демо только для чтения — self-hosted панель безопасности, рассчитанная на один-единственный сервер под Linux. Всё, что на экране, рождается на самой машине: никакого агента для установки, никакого сборщика в облаке, никакой телеметрии, покидающей хост. Панель — это PHP и MySQL поверх инструментов, которые вы и так уже держите, так что каждую строку можно прочитать прежде, чем доверить ей сервер.
Боковое меню ведёт к 18 модулям, сгруппированным так, как инцидент разворачивается на самом деле. Обнаружение вторжений — это Fail2ban, Suricata, CrowdSec, PSAD и Falco. Целостность — AIDE, debsums и AppArmor. К гигиене относятся аудиты Lynis, ожидающие обновления безопасности, истечение сертификатов SSL, сеансы SSH, открытые порты, состояние дисков и состояние баз данных. Каждый из них — отдельная страница, а не плитка в стене графиков.
Цифры и адреса в этом демо синтетические: все IP-адреса взяты из документационных диапазонов RFC 5737, так что ничто здесь не указывает на реальный хост. На вашем собственном сервере те же страницы читают ваши настоящие журналы.