침입 탐지 평가
네트워크나 호스트에 대한 공격을 탐지하는 도구.
침입 탐지 7개를 4개의 공개 기준으로 평가했으며, 그중 7개가 문자 등급을 받을 만큼 충분한 근거를 갖추고 있습니다. 관할권이 알려진 3곳 중 3곳이 파이브 아이즈 국가에 있고, 더 넓은 포틴 아이즈 국가에는 3곳이 있습니다.
오픈 소스 침입 탐지만 · 이 카테고리의 기준 · 추가 제안 · Markdown
| 이름 | 등급 | 점수 | 데이터 | 관할권 | 오픈 소스 | 추적기 및 원격 분석 없음 | 광고 및 데이터 판매 없음 | 독립 감사 |
|---|---|---|---|---|---|---|---|---|
Linux와 macOS에서 실행되는 Wi-Fi, Bluetooth, Zigbee 및 기타 무선 프로토콜용 무선 네트워크 탐지기, 스니퍼 겸 무선 침입 탐지 시스템입니다. |
등급 B | 80 | 100% | – | 예 | 예 | 예 | 아니요 |
어떤 프로그램이 인터넷에 연결하는지 모니터링하고, 언제 연결하는지, 데이터를 얼마나 어디로 전송하는지 기록하는 Linux 도구입니다. |
등급 B | 80 | 100% | – | 예 | 예 | 예 | 아니요 |
로그 분석, 파일 무결성 검사, 루트킷 탐지, 실시간 알림, 능동적 대응을 수행하는 오픈 소스 호스트 기반 침입 탐지 시스템입니다. |
등급 D | 50 | 100% | – | 예 | 아니요 | 예 | 아니요 |
Suricata, Zeek, Elasticsearch 같은 도구를 자체 웹 콘솔과 함께 묶은 위협 헌팅, 네트워크 보안 모니터링, 로그 관리용 Linux 배포판입니다. |
등급 D | 50 | 100% | 미국 파이브 아이즈 | 예 | 아니요 | 예 | 아니요 |
규칙 세트에 따라 트래픽을 검사하고 프로토콜 이벤트와 경보를 기록하는 네트워크 침입 탐지 및 방지 엔진 겸 네트워크 보안 모니터링 도구입니다. |
등급 D | 50 | 100% | 미국 파이브 아이즈 | 예 | 아니요 | 예 | 아니요 |
엔드포인트의 에이전트가 중앙 서버와 대시보드에 보고하는 방식으로 위협 탐지, 무결성 모니터링, 로그 분석, 취약점 탐지, 컴플라이언스를 제공하는 보안 플랫폼입니다. |
등급 D | 50 | 100% | – | 예 | 아니요 | 예 | 아니요 |
에이전트가 운영 체제 감사 로그와 이벤트 로그를 수집해 분석 및 컴플라이언스 보고를 위해 중앙 서버로 전달하는 상용 로그 관리 제품군입니다. |
등급 F | 20 | 100% | 오스트레일리아 파이브 아이즈 | 아니요 | 아니요 | 예 | 아니요 |
질문
침입 탐지 중 개인정보를 가장 잘 보호하는 것은 무엇입니까?
아직 추천이 선정되지 않았습니다. 위 표는 공개된 근거에 따른 점수순으로 정렬되어 있습니다.
침입 탐지은(는) 어떻게 평가됩니까?
각 항목은 4개의 질문에 답합니다: 오픈 소스, 추적기 및 원격 분석 없음, 광고 및 데이터 판매 없음 및 독립 감사. 답변에는 근거 링크가 필요합니다. 전체 기준 보기.
관할권이 중요합니까?
관할권은 어떤 법이 제공업체에 데이터 제출을 강제할 수 있는지를 결정합니다. 각 항목에는 국가와 파이브·나인·포틴 아이즈 해당 여부가 표시됩니다. 제공업체가 넘길 수 있는 데이터는 주로 무엇을 저장하고 누가 키를 보유하는지에 달려 있습니다. 관할권과 CLOUD Act에 대해 알아보세요.