Vurderinger af indtrængningsdetektering
Værktøjer, der opdager angreb på et netværk eller en vært.
Kategorien indtrængningsdetektering: 7 vurderes efter 4 offentlige kriterier, og 7 har tilstrækkelig dokumentation til en bogstavkarakter. Blandt de 3 med kendt jurisdiktion gælder, at 3 er baseret i et Five Eyes-land, og 3 i den bredere Fourteen Eyes-gruppe.
Kun open source: indtrængningsdetektering · Kriterier for denne kategori · Foreslå en tilføjelse · Markdown
| Navn | Karakter | Score | Data | Jurisdiktion | Open source | Ingen sporing eller telemetri | Ingen reklamer eller salg af data | Uafhængig revision |
|---|---|---|---|---|---|---|---|---|
En detektor, sniffer og trådløst indtrængningsdetekteringssystem til Wi-Fi, Bluetooth, Zigbee og andre radioprotokoller, der kører på Linux og macOS. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Et Linux-værktøj, der overvåger, hvilke programmer der forbinder til internettet, og registrerer, hvornår de forbinder, hvor mange data de overfører, og hvorhen. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nej |
Et værtsbaseret indtrængningsdetekteringssystem med åben kildekode, der udfører loganalyse, kontrol af filintegritet, registrering af rootkits, alarmer i realtid og aktiv respons. |
Karakter D | 50 | 100% | – | Ja | Nej | Ja | Nej |
Linux-distribution til trusselsjagt, netværkssikkerhedsovervågning og logadministration, der samler værktøjer som Suricata, Zeek og Elasticsearch med sin egen webkonsol. |
Karakter D | 50 | 100% | USA Five Eyes | Ja | Nej | Ja | Nej |
Motor til detektering og forebyggelse af netværksindtrængen og værktøj til netværkssikkerhedsovervågning, der undersøger trafik op mod regelsæt og logger protokolhændelser og alarmer. |
Karakter D | 50 | 100% | USA Five Eyes | Ja | Nej | Ja | Nej |
Sikkerhedsplatform til trusselsdetektering, integritetsovervågning, loganalyse, registrering af sårbarheder og compliance, med agenter på endpoints, der rapporterer til en central server og et dashboard. |
Karakter D | 50 | 100% | – | Ja | Nej | Ja | Nej |
En kommerciel pakke til logadministration, hvis agenter indsamler revisions- og hændelseslogge fra styresystemet og videresender dem til en central server til analyse og compliancerapportering. |
Karakter F | 20 | 100% | Australien Five Eyes | Nej | Nej | Ja | Nej |
Spørgsmål
Hvad er den mest private mulighed i kategorien indtrængningsdetektering?
Der er endnu ikke valgt en anbefaling. Tabellen ovenfor er sorteret efter score ud fra offentlig dokumentation.
Hvordan vurderes indtrængningsdetektering?
Hver post besvarer 4 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data og uafhængig revision. Svarene skal linke til dokumentation. Se de fulde kriterier.
Betyder jurisdiktion noget?
Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.