VED (Vault Exploit Defense)

VEDは、未知(0day)と既知(Nday)の両方の脆弱性からデジタル資産を保護するためのLinuxカーネル脅威検出および防止システムです。

VEDのコミュニティバージョン付きHardened Ubuntuを試してみましょう
VED (Vault Exploit Defense)

VED
Linuxシステム用の最先端のセキュリティソリューションです

VEDは、オンプレミス、VM(仮想マシン)、クラウドネイティブなど、生産環境のさまざまなタイプのcomputingノードに階層化的なセキュリティ防御をもたらします。

LKM (Linux kernel module) バージョン

LKM(Linuxカーネルモジュール)ベースの実装

  • コミュニティー版はオープンソースであり、Hardened Linux は VED コミュニティー版をベースに長期メンテナンスを行っています。
  • Devops環境で簡単に大規模にデプロイされます。
  • 公開されたLinuxカーネルの脆弱性PoC/エクスプロイトのほとんどに対策できます。たとえば、権限昇格、コンテナエスケープ、悪用後(ルートキット)の防止などです。ブルーチームのツール(SOC/SIEM/etc)をLinuxカーネルへの可視性に拡張します。
  • x86_64とarm64のアーキテクチャの両方も長期維持にしています。
  • VaultFuzzer(状態ベースのLinuxカーネルファザー)によるQAの特定のカーネルバージョンを選択することにより、より信頼性の高い/安定した配信を取得されます。
  • VED のプレミアム版は様々な高度機能を提供します。例えば、プロセス整合性保護、APT(高度で永続的な脅威) 封じ込めのためのロックダウンモードなど。

クラウドネイティブバージョン

eBPFベースの実装

  • 高深度の検査で高度総合的な状況認識をサポートされます。
  • SIEM/SOCソリューションとを簡単に統合されます。
  • ユーザー空間とカーネル空間で検出ポリシーを柔軟に配布されます。

コンプライアンスを超えて

Hardened Linuxイメージでセキュリティハードニングの初期設定:1、CIS / STIGベンチマークによる効率化なコンプライアンス(PCI-DSS、GDPRなど)。 2、ModSecurity(Webアプリケーションファイアウォール)を備えたNginx。 3、VED(Linuxカーネルの脅威の緩和策)。 4、強制アクセス制御のためのAppArmor。 5、ファイルの整合性を保護するためのAIDE。 等々の他の機能。
Try Hardened Linux