Saját üzemeltetésű hálózatbiztonsági eszközök értékelése
Hálózatszintű blokkoló, VPN- és biztonsági eszközök otthoni vagy szerveren való futtatáshoz.
saját üzemeltetésű hálózatbiztonság: 10 bejegyzés értékelése 4 nyilvános kritérium alapján; ebből 10 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Az ismert joghatóságú 3 bejegyzés közül 2 Five Eyes-országban, 3 pedig a tágabb Fourteen Eyes körébe tartozó országban található.
Csak nyílt forráskódú saját üzemeltetésű hálózatbiztonság · A kategória kritériumai · Új bejegyzés javaslása · Markdown
| Név | Osztályzat | Pontszám | Adatok | Joghatóság | Nyílt forráskódú | Nincs nyomkövető vagy telemetria | Nincs hirdetés és adateladás | Független audit |
|---|---|---|---|---|---|---|---|---|
Modern kriptográfiára, például Curve25519-re és ChaCha20-Poly1305-re épülő VPN-protokoll és -implementáció, amely a Linux kernel része, és más platformokra alkalmazásként érhető el. |
Osztályzat A | 90 | 100% | – | Igen | Igen | Igen | Részben |
Saját szerveren futtatható DNS-proxy és reklámblokkoló helyi hálózatokhoz, kliensenkénti tiltólistákkal, feltételes továbbítással, gyorsítótárazással és titkosított felsőbb szintű DNS, például DoH és DoT támogatásával. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Webes tartalomszűrő proxy Linuxra és BSD-re, amely kifejezés, URL, fájltípus és MIME-típus alapján blokkolja a webhelyeket; explicit vagy transzparens proxyként, illetve ICAP-szerverként fut. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Linux-alapú tűzfaldisztribúció routerekhez és átjárókhoz webes felülettel, behatolásmegelőzéssel, VPN-támogatással és kiegészítő csomagokkal. |
Osztályzat B | 80 | 100% | Németország Fourteen Eyes | Igen | Igen | Igen | Nem |
Saját szerveren futtatható DNS-nyelő, amely a hálózat minden eszközén blokkolja a reklám-, követő- és kártevődomaineket, webes felülettel a lekérdezési naplókhoz és a tiltólisták kezeléséhez. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Shell-szkriptek készlete, amely WireGuard- vagy OpenVPN-szervert telepít és kezel Raspberry Pi-on vagy Debian-alapú szerveren. A karbantartók bejelentették a projekt végét, és már csak lehetőség szerint tartják karban. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Saját szerveren futtatható autoritatív és rekurzív DNS-szerver webes konzollal, hálózatszintű reklám- és követőblokkolással, valamint DNS-over-TLS, DNS-over-HTTPS és DNS-over-QUIC támogatással. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem |
Nyílt forráskódú VPN-démon, amely TLS-t használ a kulcscseréhez, és UDP-n vagy TCP-n fut; széles körben használják saját üzemeltetésű telephelyek közötti és távoli hozzáférésű VPN-ekhez. |
Osztályzat C | 60 | 100% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Részben |
Nyílt forráskódú hálózatbiztonsági monitor, amely passzívan elemzi a forgalmat, és részletes naplókat ír a kapcsolatokról és protokollokról; behatolásészleléshez, incidenskezeléshez és fenyegetésvadászathoz használják. |
Osztályzat D | 50 | 100% | – | Igen | Nem | Igen | Nem |
A Netgate FreeBSD-alapú tűzfal- és routerdisztribúciója webes felülettel, VPN-nel és csomagrendszerrel, nyílt forráskódú Community Editionként és zárt forráskódú pfSense Plusként. |
Osztályzat F | 35 | 100% | Egyesült Államok Five Eyes | Részben | Nem | Igen | Nem |
Kérdések
saját üzemeltetésű hálózatbiztonság: melyik a leginkább adatvédő választás?
Még nincs ajánlás. A fenti táblázat a nyilvános bizonyítékokon alapuló pontszám szerint van rendezve.
saját üzemeltetésű hálózatbiztonság: hogyan készül az értékelés?
Minden bejegyzés 4 kérdésre felel: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás és független audit. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.
Számít a joghatóság?
A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.