Insecaは、非常に安全なLinuxベースのエンドポイントシステムを構築および管理するための一連のツールです。
DebianのLiveBuildテクノロジーの上に構築され、多くのセキュリティ指向の機能を追加して、全体的な使用をどのシステムと同じように簡単に保ちながら、高レベルのセキュリティを確保します。
結果のシステムの主な機能は次のとおりです。
詳細については、 doc/ Directoryのドキュメントを参照してください。
INSECAは、すべてが1つのグローバル構成ディレクトリにグループ化されているいくつかの構成ファイルから動作します。これは、 $INSECA_ROOT環境変数によって指定されているか、 insecaツールの--rootコマンドライン引数を使用しています。
これらの構成ファイルは、主なオブジェクトのセットを定義します。
グローバル設定は、 $INSECA_ROOT/inseca.jsonファイルで説明されています。
警告このプログラムは使用可能ですが、少なくとも次のような領域に関しては、まだ荒れています。
以下は、Linux分布で箱から出して作業する必要がありますが、DebianとFedoraを使用してのみテストされています。 ymmv。
依存関係をインストールします。
Insecaを専用のディレクトリにダウンロードします(その後$SRCDIRと呼ばれます)
必要なDocker画像を作成します: $SRCDIR/docker-images/grub-bios/および$SRCDIR/docker-images/livebuild/ directoriesからのmake
https://www.veracrypt.fr/en/downloads.htmlからdebファイルとしてveracryptをダウンロードする$SRCDIR/components/veracrypt/packages.deb/ directory
インストールが完了しました。 $SRCDIR/insecaプログラムを実行できることを確認します。Inseca inseca -hヘルプを表示する必要があります。
$SRCDIRと呼ばれます)$SRCDIRディレクトリからsetup-debian.shまたはsetup-fedora.shを実行しますグローバル構成を作成するには:
cd $SRCDIR/tools && source ./set-env.shがINSECAがインストールされているディレクトリを指している場合)BASHを使用している場合$INSECA_ROOT環境変数を定義して指すinseca initinseca config-create build "My first INSECA build"inseca build "My first INSECA build"これらの手順は、成功した場合、INSECAがその時点から運用可能であることを確認し、ドキュメントを参照し、独自のエコシステムを構築します。