Talus Process Monitor to anty-ransomware dla Linuksa oparty na eBPF. Zamiast polegać na sygnaturach, wykrywa ransomware behawioralnie — po tym, jak procesy faktycznie się zachowują. Obsługuje ~280 tys. zdarzeń na sekundę, stosuje samosandboxing seccomp i Landlock i dostarcza jeden statyczny plik binarny, bez modułów jądra.
Tradycyjne antywirusy działają na sygnaturach i nie nadążają za serwerami produkcyjnymi. Talus śledzi zachowanie procesów w czasie rzeczywistym przez eBPF i reaguje, zanim dane zostaną zaszyfrowane.
Wykrywanie ransomware po wzorcach zachowań procesów, a nie po znanych sygnaturach.
Wydajny potok zdarzeń eBPF z ciągłym fuzzingiem.
seccomp i Landlock ograniczają uszkodzenia jeszcze w trakcie reakcji.
Jeden statyczny plik binarny — proste wdrożenie i aktualizacje.
Wydania z dowodem pochodzenia builda, SBOM (SPDX) i OpenSSF Scorecard.
Skoordynowane ujawnianie podatności z publicznymi notkami hardeningowymi.
pip install talus-process-monitordocker pull ghcr.io/hartwell-labs/talus-process-monitor:latestOpen source (MIT). Wdróż z pip, Dockera albo przeczytaj dokumentację.