Angriffserkennung (Open Source)
5 Angriffserkennung, deren Code unter einer OSI-anerkannten Lizenz öffentlich ist, mit Belegen auf Datenschutz bewertet. Empfehlungen zuerst, dann nach Punktzahl.
Kismet Note B
Ein WLAN-Detektor, Sniffer und drahtloses Angriffserkennungssystem für WLAN, Bluetooth, Zigbee und andere Funkprotokolle, lauffähig unter Linux und macOS.
GPL-2.0. Quellcode
picosnitch Note B
Ein Linux-Werkzeug, das überwacht, welche Programme sich mit dem Internet verbinden, und aufzeichnet, wann sie sich verbinden, wie viele Daten sie übertragen und wohin.
GPL-3.0. Quellcode
OSSEC Note D
Ein hostbasiertes Open-Source-System zur Angriffserkennung mit Log-Analyse, Prüfung der Dateiintegrität, Rootkit-Erkennung, Echtzeitwarnungen und aktiver Reaktion.
GPL-2.0 and BSD-3-Clause. Quellcode
Suricata Note D
Engine zur Erkennung und Abwehr von Netzwerkangriffen und Werkzeug zur Netzwerksicherheitsüberwachung, das Datenverkehr anhand von Regelsätzen prüft und Protokollereignisse und Warnungen protokolliert.
GPL-2.0. Quellcode
Wazuh Note D
Sicherheitsplattform für Bedrohungserkennung, Integritätsüberwachung, Log-Analyse, Schwachstellenerkennung und Compliance, mit Agenten auf Endgeräten, die an einen zentralen Server und ein Dashboard berichten.
GPL-2.0 for the agent and server; the indexer and dashboard are Apache-2.0. Quellcode
Alle 7 Angriffserkennung vergleichen, ob Open Source oder nicht.