Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Zijn er applicatie Layer en Next Generation Firewalls voor Ubuntu?

06-10-2019, 14:00 door Anoniem, 5 reacties
Zijn er applicatie Layer en Next Generation Firewalls voor Ubuntu?
Reacties (5)
06-10-2019, 20:25 door Anoniem
Layer 7 firewall: modsecurity.
07-10-2019, 17:31 door Anoniem
Door Anoniem: Zijn er applicatie Layer en Next Generation Firewalls voor Ubuntu?

Canonical, Ltd. biedt daar hun Landscape enterprice oplossing voor. Mocht je een grootschalige bedrijfvoering willen opzetten, dan zou als ik jou was gewoon contact met hen opnemen. Dat is de kortste klap.

https://landscape.canonical.com/

ModSecurity van Trustwave's SpiderLabs is al genoemd:

https://en.wikipedia.org/wiki/Modsecurity

Voor een geheel DIY aanpak bestaat er de optie van de standaard Iptables firewall, te combineren met de SELinux modules of een AppArmor bewapening, plus Tripwire en Snort als IDS.

Het opzetten van SELinux kan een ware crime zijn, maar dan heb je ook wat. AppArmor profiles gebruiken is daarentegen stukken eenvoudiger, en dat volstaat in combinatie met een log notify vaak uitstekend.

Een simpele desktop applicatie firewall, zoals OpenSnitch, staat helaas nog in de kinderschoenen en behoeft, net als Firejail sandboxing onder Gnome, mijns inziens een onafhankelijke broncode audit. Daar zou ik voorlopig nog van afzien.

Voor grote bedrijfmatige Debian of Ubuntu server toepassingen zou ik het zekere voor het onzekere nemen, door de hele zaak achter hetzij een OpenBSD + PF of dan wel een OPNSense router te plaatsen. Koop goede ondersteuning in.

Dat geeft je, in geval van een moedwillige poging tot ondermijning, je kritieke bedrijfsvoering wat meer respijt. Het advies is om hier verder te lezen: NSCS.gov.uk >> "platform-specific guidance", onder de kop Ubuntu LTS. Veel succes!

https://www.ncsc.gov.uk/collection/end-user-device-security/platform-specific-guidance
08-10-2019, 15:08 door Anoniem
Door Anoniem:Het advies is om hier verder te lezen: ####.gov.uk >> "platform-specific guidance"

Foutje. Het juiste adres is NCSC.gov.uk

De vermelde URL naar het End User Device security overzicht, voor de verschillende OS platformen, is wel correct.
09-10-2019, 17:21 door Anoniem
Linux firewalls

* SELinux
* iptables / ufw

Application firewalls

* AppArmor
* OpenSnitch (Proc Method)
* Subgraph Firwall(Proc Method)
* LAF

Abandoned projects

* Douaneapp (Kernel Module)
* Linux Application Firewall (Kernel Module)
* Lavender Firewall (Proc Method)
* Leopard Flower (Proc Method)
* TuxGaurdian (Kernel Module)
* Program Guard (Kernel Module)
* FireFlier
* afirewall
10-10-2019, 10:45 door Anoniem
Door Anoniem: Linux firewalls

* SELinux


Auw.... SELinux is zeker geen firewall dus mag je niet in dat lijstje onder firewalls plaatsen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.