«Эшелон» выпустил бесплатный пакет аудита защиты Linux-серверов от DDoS-атак

Эксперты центра кибербезопасности ГК «Эшелон» разработали новый пакет правил для проведения задачи типа «аудит конфигурации».

Правила основаны на опубликованных ФСТЭК России рекомендациях по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа «отказ в обслуживании».

Разработанный пакет правил позволяет автоматизировать проверку выполнения технических мер, применимых к Linux-серверам, и выявлять потенциально небезопасные настройки, повышающие риск отказа в обслуживании.

В пакете доступно 51 специализированное правило аудита для Linux-серверов на базе Astra Linux, Debian и Ubuntu Server, в том числе:

  • проверка параметров сетевого стека Linux для защиты от SYN-флуда, ICMP-флуда и подмены адресов;
  • контроль настроек подсистемы отслеживания соединенийconntrack;
  • проверка правил локального межсетевого экрана и ограничений входящего трафика;
  • контроль ограничения управляющих протоколов и сокращения поверхности атаки;
  • проверка базовой готовности и защитных настроек Nginx от HTTP-флуда и Slowloris-атак;
  • проверка настроек BIND9, включая ограничение рекурсии, DNS-кэша и Response Rate Limiting;
  • проверка защитных настроек NTP/Chrony;
  • контроль наличия базового мониторинга и механизмов реагирования.

Пакет предназначен для использования в Сканер-ВС 7 редакции Enterprise и находится в открытом доступе.

Скачать новый пакет аудита конфигурации можно на сайте документации Сканера-ВС.

Подробный обзор Сканер-ВС 7 приведен на портале Antimalware.

Запросить пилот можно написав на e-mail: getscanner@npo-echelon.ru

Получить техническую консультацию – в группе продукта в Телеграм.