Open Defender

Мониторинг и аудит безопасности Linux-серверов

Открытый инструмент на Go для защиты серверов от типовых атак: анти-брутфорс SSH, веб-приложений и баз данных, контроль ресурсов и eBPF-мониторинг ядра.

Возможности

Комплексная защита сервера в одном бинарнике - без тяжёлых зависимостей и внешних сервисов.

Анти-брутфорс SSH

Анти-брутфорс SSH

Отслеживает попытки входа по SSH и в режиме блокировки банит адреса, превысившие лимит попыток за окно времени.

Защита веб-приложений

Защита веб-приложений

Детект разведки (AntiRecon) и брутфорса (AntiBrute) по логам веб-сервера с гибкими правилами и белыми списками.

Мониторинг баз данных

Мониторинг баз данных

Ловит перебор учётных данных к базам через syslog, journal или docker-логи и реагирует по заданным порогам.

Контроль ресурсов

Контроль ресурсов

Следит за CPU и памятью, предупреждает при перегрузке и показывает топ процессов, которые её вызвали.

eBPF-мониторинг

eBPF-мониторинг

Сетевая активность, запуск команд, новые модули ядра, cron-задачи и сервисы - на уровне ядра Linux (в разработке).

Мониторы и режимы

Мониторы настраиваются в /etc/open-defender/config.yaml. Команда open-defender -s показывает, какие из них включены.

open-defender -s
$ open-defender -s
/etc/open-defender/config.yaml

MONITOR           MODE     ENGINE   SOURCE                   TRIES
ssh_monitor       blocker  syslog   /var/log/auth.log        5 in 300s, ban 900s
database_monitor  logger   journal  postgresql               5 in 300s
resource_monitor  enabled  -        /var/log/open-defender/  cpu 60/90, ram 60/90

disabled: web_recon_monitor, web_brute_monitor
blocker

Обнаруживает и блокирует источник атаки.

logger

Только фиксирует события, без блокировки.

disabled

Монитор выключен и не запускается.

Платформы

Единый бинарник для Linux-серверов с интеграцией в systemd. Работает на любом современном дистрибутиве.

Ubuntu

Ubuntu

Debian

Debian

CentOS

CentOS

RHEL

RHEL

Fedora

Fedora

Arch Linux

Arch Linux

Сборки под архитектуры:

amd64386arm64arm32

Управление сервисом через systemd: -i установка, -u обновление, -r перезапуск

Свободный и открытый

Open Defender распространяется под лицензией MIT. Исходный код, релизы и планы развития открыты - вы можете изучить его, развернуть self-hosted, предложить улучшение или сообщить об ошибке.

Защитите сервер за несколько минут

Установите Open Defender как systemd-сервис и включите нужные мониторы. Бесплатно и с открытым кодом.

Вопросы и обратная связь

Пишите об идеях и проблемах в GitHub Issues или свяжитесь напрямую.