Light Defender Dashboard

События ваших серверов в одной панели

Веб-панель, в которую агенты присылают события безопасности автоматически. Здесь можно разобрать события и настроить конфигурации серверов и уведомлений при угрозах.

Возможности

Одна панель вместо ssh на каждый сервер и разбора логов вручную.

События со всех серверов

События со всех серверов

Агенты сами присылают события в дашборд по мере их появления. Все конфигурации видны в одном списке.

Push-уведомления

Push-уведомления

Уведомление о подозрительном событии приходит на телефон сразу. Дежурить у панели не нужно: она напомнит о себе только тогда, когда есть о чём.

Настройка конфигураций

Настройка конфигураций

Пороги, режимы мониторов и белые списки правятся в интерфейсе. Новая конфигурация уезжает на сервер сама, агент применяет её и перезапускается.

Сквозное шифрование

Сквозное шифрование

Агент и дашборд обмениваются только зашифрованными сообщениями.

Как подключить сервер

Четыре шага и не больше пяти минут. Дальше сервер отчитывается сам.

1

Создайте конфигурацию

В дашборде заводится конфигурация: какие мониторы включены, в каком режиме и с какими порогами.

2

Скачайте config.yaml

Готовый файл конфигурации уже содержит адрес панели, идентификаторы и ключ шифрования. Ничего вписывать руками не нужно.

3

Поставьте агент на сервер

Open Defender ставится одной командой как systemd-сервис и подхватывает скачанный config.yaml.

4

Смотрите события

Агент подключается к панели сам и присылает события по мере их появления. Уведомления приходят на телефон.

Экспорт событий на стороне агента опционален. Без него Open Defender работает автономно, а если панель окажется недоступна, обнаружение и блокировка атак на сервере всё равно не останавливаются.

Что попадает в панель

У каждого события есть источник, адрес нарушителя, время и подробности: из какого движка и какого лога оно пришло. Наружу уходят только сами события, а не содержимое логов.

ssh_monitor

Перебор паролей по SSH

web_brute_monitor

Брутфорс страниц входа веб-приложения

web_recon_monitor

Разведка: запросы несуществующих путей

database_monitor

Перебор учётных данных к базе данных

network_antirecon

Сканирование портов, замеченное через eBPF

resource_monitor

CPU, память, трафик и диск за пределами лимита

ip_ban

Адрес заблокирован межсетевым экраном

Настройка без ssh

Конфигурация правится в панели и уезжает на сервер по тому же соединению, по которому приходят события. Агент проверяет её, отвечает результатом и перезапускает мониторы сам. Если конфигурация не изменилась, он не перезапускается вовсе.

Режимы мониторов, пороги и время бана
Белые списки адресов и портов
Адреса машины остаются в белом списке всегда

Соберите события со всех серверов

Заведите конфигурацию, поставьте агент и получайте уведомления об угрозах вместо чтения логов.

Вопросы и обратная связь

Расскажем, как подключить серверы, и поможем с настройкой.