Valutazioni del rilevamento delle intrusioni
Strumenti che rilevano attacchi a una rete o a un host.
rilevamento delle intrusioni: 7 voci valutate in base a 4 criteri pubblici, di cui 7 con prove sufficienti per un voto in lettere. Su 3 voci con giurisdizione nota, 3 hanno sede in un paese Five Eyes e 3 nel più ampio gruppo Fourteen Eyes.
Solo open source: rilevamento delle intrusioni · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown
| Nome | Voto | Punteggio | Dati | Giurisdizione | Open source | Nessun tracker né telemetria | Nessuna pubblicità né vendita di dati | Audit indipendente |
|---|---|---|---|---|---|---|---|---|
Rilevatore di reti wireless, sniffer e sistema di rilevamento delle intrusioni wireless per Wi-Fi, Bluetooth, Zigbee e altri protocolli radio, funzionante su Linux e macOS. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Strumento per Linux che monitora quali programmi si collegano a internet e registra quando si collegano, quanti dati trasferiscono e verso dove. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No |
Sistema open source di rilevamento delle intrusioni basato su host che esegue analisi dei log, controllo dell'integrità dei file, rilevamento di rootkit, avvisi in tempo reale e risposta attiva. |
Voto D | 50 | 100% | – | Sì | No | Sì | No |
Distribuzione Linux per threat hunting, monitoraggio della sicurezza di rete e gestione dei log che include strumenti come Suricata, Zeek ed Elasticsearch con una propria console web. |
Voto D | 50 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | No |
Motore di rilevamento e prevenzione delle intrusioni di rete e strumento di monitoraggio della sicurezza di rete che ispeziona il traffico in base a set di regole e registra eventi di protocollo e avvisi. |
Voto D | 50 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | No |
Piattaforma di sicurezza per rilevamento delle minacce, monitoraggio dell'integrità, analisi dei log, rilevamento delle vulnerabilità e conformità, che usa agenti sugli endpoint che riportano a un server e a una dashboard centrali. |
Voto D | 50 | 100% | – | Sì | No | Sì | No |
Suite commerciale di gestione dei log i cui agenti raccolgono i log di audit e di eventi del sistema operativo e li inoltrano a un server centrale per l'analisi e i report di conformità. |
Voto F | 20 | 100% | Australia Five Eyes | No | No | Sì | No |
Domande
Qual è l'opzione più rispettosa della privacy nella categoria rilevamento delle intrusioni?
Non è ancora stata fatta una scelta. La tabella qui sopra è ordinata per punteggio, in base a prove pubbliche.
Come vengono valutati: rilevamento delle intrusioni?
Ogni voce risponde a 4 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati e audit indipendente. Le risposte richiedono link a prove. Vedi i criteri completi.
La giurisdizione conta?
La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.