Tunkeutumisen havaitsemisen arviot
Työkalut, jotka havaitsevat verkkoon tai isäntään kohdistuvia hyökkäyksiä.
Kategoria: tunkeutumisen havaitseminen. 7 kohdetta arvioidaan 4 julkisella kriteerillä, ja 7 kohteella on riittävästi todisteita kirjainarvosanaan. Niistä 3 kohteesta, joiden lainkäyttöalue tunnetaan, 3 sijaitsee Five Eyes -maassa ja 3 laajemmassa Fourteen Eyes -ryhmässä.
Vain avoin lähdekoodi: tunkeutumisen havaitseminen · Tämän kategorian kriteerit · Ehdota lisäystä · Markdown
| Nimi | Arvosana | Pisteet | Tiedot | Lainkäyttöalue | Avoin lähdekoodi | Ei seurantaa eikä telemetriaa | Ei mainoksia eikä tietojen myyntiä | Riippumaton auditointi |
|---|---|---|---|---|---|---|---|---|
Langattomien verkkojen tunnistin, nuuskija ja langaton tunkeutumisen havaitsemisjärjestelmä Wi-Fille, Bluetoothille, Zigbeelle ja muille radioprotokollille. Toimii Linuxilla ja macOS:llä. |
Arvosana B | 80 | 100% | – | Kyllä | Kyllä | Kyllä | Ei |
Linux-työkalu, joka valvoo, mitkä ohjelmat muodostavat yhteyden internetiin, ja kirjaa, milloin ne muodostavat yhteyden, kuinka paljon dataa ne siirtävät ja minne. |
Arvosana B | 80 | 100% | – | Kyllä | Kyllä | Kyllä | Ei |
Avoimen lähdekoodin isäntäpohjainen tunkeutumisen havaitsemisjärjestelmä, joka tekee lokianalyysiä, tiedostojen eheyden tarkistusta, rootkit-tunnistusta, reaaliaikaista hälyttämistä ja aktiivista reagointia. |
Arvosana D | 50 | 100% | – | Kyllä | Ei | Kyllä | Ei |
Linux-jakelu uhkien etsintään, verkon tietoturvavalvontaan ja lokienhallintaan, joka sisältää työkaluja, kuten Suricata, Zeek ja Elasticsearch, sekä oman verkkokonsolinsa. |
Arvosana D | 50 | 100% | Yhdysvallat Five Eyes | Kyllä | Ei | Kyllä | Ei |
Verkon tunkeutumisen havaitsemis- ja estomoottori sekä verkon tietoturvavalvontatyökalu, joka tarkastaa liikenteen sääntöjoukkoja vasten ja kirjaa protokollatapahtumat ja hälytykset. |
Arvosana D | 50 | 100% | Yhdysvallat Five Eyes | Kyllä | Ei | Kyllä | Ei |
Tietoturva-alusta uhkien havaitsemiseen, eheyden valvontaan, lokianalyysiin, haavoittuvuuksien havaitsemiseen ja vaatimustenmukaisuuteen. Päätelaitteilla toimivat agentit raportoivat keskuspalvelimelle ja hallintapaneeliin. |
Arvosana D | 50 | 100% | – | Kyllä | Ei | Kyllä | Ei |
Kaupallinen lokienhallintaohjelmisto, jonka agentit keräävät käyttöjärjestelmän tarkastus- ja tapahtumalokit ja välittävät ne keskuspalvelimelle analysointia ja vaatimustenmukaisuusraportointia varten. |
Arvosana F | 20 | 100% | Australia Five Eyes | Ei | Ei | Kyllä | Ei |
Kysymykset
Mikä on yksityisin vaihtoehto? Kategoria: tunkeutumisen havaitseminen
Suositusta ei ole vielä tehty. Yllä oleva taulukko on järjestetty pisteiden mukaan julkisten todisteiden perusteella.
Miten arvioidaan: tunkeutumisen havaitseminen?
Jokainen kohde vastaa 4 kysymykseen: avoin lähdekoodi, ei seurantaa eikä telemetriaa, ei mainoksia eikä tietojen myyntiä ja riippumaton auditointi. Vastauksiin tarvitaan linkit todisteisiin. Katso kaikki kriteerit.
Onko lainkäyttöalueella merkitystä?
Lainkäyttöalue ratkaisee, mitkä lait voivat velvoittaa palveluntarjoajan luovuttamaan tietoja. Jokaisesta kohteesta näytetään maa ja se, kuuluuko maa Five, Nine tai Fourteen Eyes -ryhmään. Tiedot, jotka palveluntarjoaja voi luovuttaa, riippuvat lähinnä siitä, mitä se tallentaa ja kenellä avaimet ovat. Lue lisää: lainkäyttöalueet ja CLOUD Act.