Évaluations de la détection d'intrusion
Outils qui détectent les attaques contre un réseau ou un hôte.
4 critères publics servent à évaluer 7 détection d'intrusion, et 7 disposent de suffisamment de preuves pour recevoir une note en lettre. Sur les 3 dont la juridiction est connue, 3 sont dans un pays des Five Eyes, et 3 dans le groupe élargi des Fourteen Eyes.
détection d'intrusion open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown
| Nom | Note | Score | Données | Juridiction | Open source | Ni traceurs ni télémétrie | Ni publicité ni vente de données | Audit indépendant |
|---|---|---|---|---|---|---|---|---|
Détecteur de réseaux sans fil, renifleur et système de détection d'intrusion sans fil pour le Wi-Fi, le Bluetooth, Zigbee et d'autres protocoles radio, fonctionnant sous Linux et macOS. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Outil Linux qui surveille quels programmes se connectent à Internet et enregistre quand ils se connectent, quelle quantité de données ils transfèrent et vers où. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Système open source de détection d'intrusion sur l'hôte qui effectue l'analyse des journaux, la vérification de l'intégrité des fichiers, la détection de rootkits, les alertes en temps réel et la réponse active. |
Note D | 50 | 100% | – | Oui | Non | Oui | Non |
Distribution Linux pour la recherche de menaces, la surveillance de la sécurité réseau et la gestion des journaux, qui regroupe des outils comme Suricata, Zeek et Elasticsearch avec sa propre console web. |
Note D | 50 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Non |
Moteur de détection et de prévention des intrusions réseau et outil de surveillance de la sécurité réseau qui inspecte le trafic selon des ensembles de règles et journalise les événements de protocole et les alertes. |
Note D | 50 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Non |
Plateforme de sécurité pour la détection des menaces, la surveillance de l'intégrité, l'analyse des journaux, la détection des vulnérabilités et la conformité, à l'aide d'agents sur les terminaux qui rendent compte à un serveur et un tableau de bord centraux. |
Note D | 50 | 100% | – | Oui | Non | Oui | Non |
Suite commerciale de gestion des journaux dont les agents collectent les journaux d'audit et d'événements du système d'exploitation et les transmettent à un serveur central pour l'analyse et les rapports de conformité. |
Note F | 20 | 100% | Australie Five Eyes | Non | Non | Oui | Non |
Questions
Quelle est l'option la plus respectueuse de la vie privée parmi les détection d'intrusion ?
Aucun choix n'a encore été fait. Le tableau ci-dessus est trié par score, sur la base de preuves publiques.
Comment évaluons-nous les détection d'intrusion ?
Chaque entrée répond à 4 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données et audit indépendant. Les réponses doivent renvoyer à des preuves. Voir les critères complets.
La juridiction compte-t-elle ?
La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.