Server Warden
ENRUUK
Автономний захист серверів

Server Warden

Не просто знайти проблему. Побачити, обмежити шкоду, відновити довірений стан і довести результат.

Linux protectionRecovery ProofProtected vs UnprotectedRead-only audit

1. Два докази замість обіцянок

Server Warden не просить повірити рекламі. До покупки користувач може перевірити власний сервер read-only аудитом, а потім побачити роботу захисту в інтерактивній лабораторії.

1

Безкоштовно перевірте свій сервер

45 перевірок без встановлення та змін: surface exposure, SSH, firewall, nginx, files, persistence, Docker, backups, certificates та інше. Результат — локальний HTML/TXT звіт, risk score і рекомендації.

2

Подивіться, як працює захист

Security Lab показує однакову контрольовану активність у protected/unprotected середовищах, повний timeline та окремий Recovery Proof.

2. Повний цикл захисту

OBSERVEстан і telemetry
DETECTвідхилення
CORRELATEконтекст
CONTAINобмеження
RECOVERknown-good state
VERIFYнезалежний proof
RECOVERED ≠ VERIFIED. Відновлення не вважається доведеним, доки окремі checks не підтвердили health, hashes, listeners, firewall, identity та сценарні invariants.

3. Безкоштовний audit

Це перший контур переконання: коротка read-only діагностика власного сервера користувача, а не постійний агент.

Host baseline

OS release · kernel · uptime/load · використання диска · memory/swap

Exposure

Listening TCP sockets · public SSH exposure · Docker TCP API · database/service ports

Firewall

UFW · nftables · iptables

SSH та акаунти

Failed-login signals · top source IPs · effective SSH config · UID 0 users · sudo/admin groups · authorized_keys permissions

nginx / web

nginx version · config test · suspicious log patterns and paths · server inventory · risky directives

Файли

Sensitive-path markers · world-writable project files · executables in temp directories

Persistence / systemd

SUID snapshot · cron · failed services · suspicious systemd Exec lines

Пакети та процеси

Update signal · fail2ban · top CPU processes · suspicious process indicators

Docker

Socket permissions · containers · privileged/network risk

Resilience / ops

Recent backups · backup freshness · Let’s Encrypt certificates · disk pressure

Звіт

Local HTML/TXT report · risk score · recommendations

4. Модулі Server Warden

На публічному сайті показуємо статус кожної capability, а не «13/17». Джерело істини — capability matrix продукту.

ДОСТУПНО ЗАРАЗ

Core Platform

HS-CORE

Signed policy, module supervision, Action Broker, leases, approvals, kill switch, generation fencing.

ДОСТУПНО ЗАРАЗ

Integrity & Self-Heal

HS-INTEGRITY

File/config drift, one-byte and binary replacement, permission drift, persistence, safe repair and Recovery Proof.

ДОСТУПНО ЗАРАЗ

Network Defense

HS-NET

Unauthorized listeners, firewall/posture drift, network observation and controlled isolation.

ДОСТУПНО ЗАРАЗ

Identity Defense

HS-IDENTITY

Unauthorized accounts/admin, identity drift and privileged-state checks.

ДОСТУПНО ЗАРАЗ

Ransomware Shield

HS-RANSOM

Mass file rewrites, canaries, containment and recovery workflows.

ДОСТУПНО ЗАРАЗ

Egress / Exfiltration

HS-EGRESS

Unexpected egress and exfiltration signals; observe first, enforcement through network policy.

ДОСТУПНО ЗАРАЗ

Deception Fabric

HS-DECEPTION

Honeytokens and deception signals that should never appear in legitimate work.

ДОСТУПНО ЗАРАЗ

Hardening Posture

HS-POSTURE

Search-path and privileged-binary posture checks with evidence-based findings.

ДОСТУПНО ЗАРАЗ

Forensics / Time Machine

HS-FORENSICS

Timeline, replay, signed proof packs and final-state verification.

ДОСТУПНО ЗАРАЗ

Compliance Evidence

HS-COMPLIANCE

Evidence-to-control mapping; never presents a certification without evidence.

ДОСТУПНО ЗАРАЗ

Security Commander

HS-AI

Deterministic triage plus AI advisory; AI never gets an unrestricted privileged shell.

ПОТРІБНА ІНФРАСТРУКТУРА

Guardian Recovery

HS-GUARDIAN

Single-plane out-of-band recovery exists; multi-plane HA needs an independent second plane.

ПОТРІБНА ІНФРАСТРУКТУРА

Digital Twin

HS-TWIN

A/B counterfactual and twin graph are available; full isolated live proof needs dedicated lab infrastructure.

У ДОРОБЦІ / КВАЛІФІКАЦІЇ

Application Shield / Veil

HS-APPLICATION

Survival/bundle foundation exists; full App Shield is being completed.

У ДОРОБЦІ / КВАЛІФІКАЦІЇ

DDoS Reflex

HS-DDOS

Requires a dedicated load-generation and hardware qualification environment before public performance claims.

ПОТРІБЕН ENDPOINT КЛІЄНТА

Enterprise Integrations

HS-INTEGRATIONS

Local JSON/CEF and ingest foundations exist; live remote delivery depends on customer endpoints/credentials.

У ДОРОБЦІ / КВАЛІФІКАЦІЇ

Windows parity

WINDOWS

Linux is the qualified baseline today; Windows parity requires dedicated validation hosts.

5. Архітектура

Клієнт / Internet / infrastructure
Server Warden CommandPolicy · Event · Audit · Action Broker · Evidence
Sentinelhost telemetry · detectors · permitted actions
Guardian Planeout-of-band recovery
External / Integrationssite checks · SIEM export · evidence

AI допомагає аналізувати та пояснювати, але не отримує unrestricted privileged shell і не є єдиним захисним механізмом.

6. Security Lab

Публічний terminal — безпечний allowlisted DSL. Ключовий режим — Protected vs Unprotected: однакова активність у двох однакових середовищах.

ATTACKER
warden-demo> run integrity-drift --compare
00.000 change starts
00.071 monitored state differs
MACHINE
Protected: RECOVERING
Unprotected: DRIFT REMAINS
Evidence: collecting
SERVER WARDEN
DETECTED
CORRELATED
RECOVERED
VERIFIED
Recovery Proofevidence available

7. Як почати

  1. Опційно запустити безкоштовний audit.
  2. Придбати ліцензію на сервер.
  3. Встановити агент через актуальний installer/enrollment flow.
  4. Створити baseline і перевірити heartbeat/policy/modules.
  5. Налаштувати policy для detect/contain/recover/approval.
  6. Працювати з incidents, timeline, proof та reports.

8. Поточний статус

Available now on Linux: core, integrity, network, identity, ransomware, egress, deception, posture, forensics/proof, compliance evidence, Security Commander.

Infrastructure-dependent: multi-plane Guardian HA та evaluator-grade isolated Twin/LiveFire.

In qualification: full App Shield, DDoS Reflex, Windows parity, live remote enterprise connectors.

9. Ціна

Server Warden · 1 сервер

999 ₴/ місяць

Рік: 9 990 ₴.

10. Кому підходить

Підходить

VPS/dedicated servers, production services і команди, яким потрібні не лише alerts, а контрольоване recovery з доказами.

Не замінює

Hardware/firmware security, provider-scale DDoS scrubbing та capabilities, для яких endpoint фізично не має authority.

Спочатку факти. Потім демонстрація. Потім рішення.