Security Center
Behalte deinen Server im Blick und greife ein, wenn jemand eindringt. Das Security Center bündelt Sicherheitsalarme, den Netzplan, Lockdown und die Verteidigung deiner Kontrollknoten. Sentinel Aktivschutz ergänzt die automatische Abwehr.
Anbieter
Bastion Circuit ist der fiktive Anbieter dieser Anwendung. Im App Store führt der Anbieter-Button zu seiner Firmenwebsite in Interwebs. Du findest die Firma auch über Elgoog. Ihr Betriebsserver ist Teil der Spielwelt und verfügt über aktive Sicherheitsdienste. Wer ihn untersucht, kann interne Korrespondenz und weitere Spuren entdecken.
Abonnement und Download
Das Security Center kostet zunächst $2.000 Spielgeld pro Woche und Server. Eine Woche dauert sieben echte Tage, auch wenn du ausgeloggt bist. Den verbindlichen Preis zeigt der App Store vor dem Abschluss.
- Wähle im App Store deinen Server und ein eigenes Bankkonto für die automatische Abbuchung.
- Schließe das Abo ab und lade die Anwendung herunter. Beides sind getrennte Schritte.
- Im App Store siehst du Laufzeit, zahlendes Konto, gebuchte Module und Kündigungsstatus.
- Eine Kündigung beendet die Verlängerung. Die bezahlte Woche bleibt nutzbar.
- Fehlt bei der Verlängerung Guthaben, wird nichts teilweise abgebucht. Der Schutz läuft aus. Eine erneute Aktivierung bezahlt eine neue Woche ohne Nachzahlung.
- Nach einem Festplattenreset kannst du die Anwendung während der bezahlten Laufzeit kostenlos erneut herunterladen. Die Laufzeit und Sperrfristen beginnen dadurch nicht von vorne.
Sentinel kostet zusätzlich zunächst $5.000 pro Woche. Beide Module werden gemeinsam abgerechnet. Buchst du Sentinel später dazu, bezahlst du nur die restlichen Tage der laufenden Woche anteilig. Eine Preisänderung ändert deinen bereits vereinbarten Wochenpreis nicht automatisch.
Lockdown
Wähle bei einer Antivirus-Datei in Dateien & Software Antivirus starten und aktiviere danach den Lockdown im Security Center. Der Antivirus bleibt aktiv, bis du ihn stoppst. Auf Viren prüfen startet einen separaten Bereinigungsscan und ist auch bei laufendem Antivirus verfügbar.
Neue und laufende gewöhnliche Einbruchsversuche sowie fremde Virusinstallationen laufen dann nur mit 20 % Geschwindigkeit. Auch deine eigenen ausgehenden Angriffe, Uploads und Downloads werden langsamer. Bestehende Zugänge und Infektionen bleiben bestehen.
Der Schutz hält zunächst drei Minuten. Stärkere Antivirus-Versionen verlängern ihn auf bis zu fünf Minuten. Wehre während eines Einbruchs am Kontrollknoten echte Vorstöße ab, um zusätzliche Schutzzeit zu verdienen. Insgesamt sind höchstens acht Minuten möglich. Automatische Sentinel-Treffer verlängern den Lockdown nicht.
Nach dem tatsächlichen Ende musst du 20 Minuten warten. Das gilt auch, wenn du ihn frühzeitig beendest, den gebundenen Antivirus stoppst oder dein Kontrollknoten fällt. Lockdown und Sentinel benötigen freie CPU und RAM. Ihre Belegung siehst du im Task-Manager.
Einbruch am Kontrollknoten
Abschotten und Verstärken werden bei einem aktiven Einbruch an deinen Kontrollknoten verfügbar. Ohne aktiven Einbruch bleiben sie in Bereitschaft. Lockdown kannst du unabhängig davon starten.
Der Verteidiger kennt seinen Netzplan. Ein Angreifer muss nach einem Portscan erreichbare Knoten untersuchen und Zugänge übernehmen. Es gibt drei Wege: Login-Gateway oder SSH über den Wartungsdienst sowie FTP über den Dateidienst zum Kontrollknoten.
- Untersuchen: Erkunde einen erreichbaren Knoten und seine nächsten Verbindungen.
- Vordringen: Übernimm einen Dienst mit deinem laufenden Cracker oder Exploit.
- Ablenken: Erzeuge einen Alarm, um die Verteidigung auf eine falsche Spur zu führen.
- Alarm untersuchen: Finde heraus, ob ein echter Vorstoß oder eine Ablenkung dahintersteckt.
- Abschotten: Trenne einen Dienst vorübergehend ab und unterbrich darüber laufende Vorstöße. Auch eigene Übertragungen über diesen Dienst sind betroffen.
- Verstärken: Verlangsame gegnerische Einbruchsaktionen an einem Knoten. Auch der Kontrollknoten kann verstärkt werden.
Es läuft jeweils eine offensive Aktion pro Angreifer und eine defensive Aktion pro Server. Abschottung und Verstärkung können nicht gleichzeitig aktiv sein. Abgebrochene Schritte müssen neu begonnen werden; bereits übernommene Knoten bleiben erhalten.
Ein stärkerer Cracker oder Exploit beschleunigt das Vordringen an Knoten, ein schwächeres Programm braucht länger. Für den gewöhnlichen Hack gelten weiterhin dessen Software-Voraussetzungen.
Fällt der Kontrollknoten, werden aktive Gegenmaßnahmen unterbrochen und Lockdown sowie bestehende Sentinel-Pausen beendet. Der Schutz ist dann zwei Minuten unterdrückt. Das verschafft dem Angreifer keinen Root-Zugang: Sein gewöhnlicher Hack muss weiterhin gelingen. Ein Einbruch endet spätestens nach zehn Minuten.
Notabschaltung
Über Hardware kannst du deinen Server im Notfall herunterfahren, auch ohne Abo. Das geht einmal in 24 Stunden. Verbindungen und laufende Aktionen werden abgebrochen; der Neustart dauert fünf Minuten. Nachrichten, Einstellungen und Support bleiben erreichbar.
Deine diesem Kontrollserver zugeordneten externen vSpam-, Warez- und Miner-Installationen zerstören sich nach einer Minute. Nicht eingesammelte Erträge verfallen und können ab der Abschaltung nicht mehr eingesammelt werden. Prüfe deshalb die Vorschau vor dem Bestätigen. Sie zeigt betroffene Installationen und geschätzte Verluste getrennt nach Spielgeld und BTC.
IP-Adresse, lokale Dateien, fremde Infektionen auf deinem Server und bereits gutgeschriebenes Geld bleiben erhalten. DDoS und Doom sind von dieser Selbstzerstörung ausgenommen. Logs auf fremden Servern werden nicht gelöscht. Normales Ausloggen löst keine Notabschaltung aus.
Kollektive
Mitglieder sehen den Sicherheitszustand. Admins, Co-Owner und Leitung können verteidigen und Abos verwalten; nur die Leitung darf notabschalten. Alle teilen sich Ressourcen und Sperrfristen des Kollektivservers.
Bei einer externen Einnahmevirus-Installation wählst du deinen eigenen oder einen berechtigten Kollektivserver als Kontrollserver. Die Zuordnung bleibt fest. Erträge gehören weiterhin dem installierenden Spieler. Eine Kollektiv-Notabschaltung opfert nur Installationen, die diesem Kollektivserver zugeordnet sind.
Bedienung per Konsole
GUI und Konsole nutzen denselben Zustand. Knoten-IDs aus dem Netzplan sind die Ziele deiner Befehle. Nutze help security für die vollständige Hilfe und die verfügbaren Argumente.
| Aktion | Kali | PowerShell | Einfacher Modus |
|---|---|---|---|
| Status | rebels security status | Get-TRSecurity | security status |
| Netzplan | rebels security map | Get-TRSecurityMap | security map |
| Knoten untersuchen | rebels security inspect --intrusion 12 --node 3 | Get-TRSecurityNode -Intrusion 12 -Node 3 | security inspect 3 --intrusion 12 |
| Vordringen | rebels security breach --intrusion 12 --node 3 | Invoke-TRNodeBreach -Intrusion 12 -Node 3 | security breach 3 --intrusion 12 |
| Abschotten | rebels security isolate --node 3 | Block-TRSecurityNode -Node 3 | security isolate 3 |
Ersetze die Beispiel-IDs durch die IDs deiner aktuellen Karte. Für ein bereits beobachtetes Ziel öffnest du den Netzplan mit rebels security map --ip 16.187.82.139. Konsolenboni verkürzen geeignete Einbruchsaktionen, nicht Schutzzeiten, Pausen, Sperrfristen oder den Neustart.