GitHub ↗
Security infrastructure · Rust + eBPF · MIT

Talus — anty-ransomware dla Linuksa.

Talus Process Monitor to anty-ransomware dla Linuksa oparty na eBPF. Zamiast polegać na sygnaturach, wykrywa ransomware behawioralnie — po tym, jak procesy faktycznie się zachowują. Obsługuje ~280 tys. zdarzeń na sekundę, stosuje samosandboxing seccomp i Landlock i dostarcza jeden statyczny plik binarny, bez modułów jądra.

Poradnik wdrożenia Kod źródłowy ↗
Jak to działa

Anty-ransomware, który patrzy na zachowanie, nie na sygnatury.

Tradycyjne antywirusy działają na sygnaturach i nie nadążają za serwerami produkcyjnymi. Talus śledzi zachowanie procesów w czasie rzeczywistym przez eBPF i reaguje, zanim dane zostaną zaszyfrowane.

Behawioralna detekcja

Wykrywanie ransomware po wzorcach zachowań procesów, a nie po znanych sygnaturach.

~280 tys. zdarzeń/s

Wydajny potok zdarzeń eBPF z ciągłym fuzzingiem.

Samosandboxing

seccomp i Landlock ograniczają uszkodzenia jeszcze w trakcie reakcji.

Bez modułów jądra

Jeden statyczny plik binarny — proste wdrożenie i aktualizacje.

SBOM w każdym wydaniu

Wydania z dowodem pochodzenia builda, SBOM (SPDX) i OpenSSF Scorecard.

SLA reakcji 48h

Skoordynowane ujawnianie podatności z publicznymi notkami hardeningowymi.

Instalacja

Zacznij w kilka sekund.

pip install talus-process-monitor
docker pull ghcr.io/hartwell-labs/talus-process-monitor:latest

Chroń serwery Linux przed ransomware.

Open source (MIT). Wdróż z pip, Dockera albo przeczytaj dokumentację.

Wdrożenie Zgłoś podatność