Vurderinger av inntrengingsdeteksjon
Verktøy som oppdager angrep på et nettverk eller en vert.
7 inntrengingsdeteksjon er vurdert etter 4 offentlige kriterier, og 7 har nok bevis til en bokstavkarakter. Blant de 3 med kjent jurisdiksjon: 3 er basert i et Five Eyes-land, og 3 i det bredere Fourteen Eyes-samarbeidet.
Bare inntrengingsdeteksjon med åpen kildekode · Kriterier for denne kategorien · Foreslå et tillegg · Markdown
| Navn | Karakter | Poengsum | Data | Jurisdiksjon | Åpen kildekode | Ingen sporere eller telemetri | Ingen annonser eller datasalg | Uavhengig revisjon |
|---|---|---|---|---|---|---|---|---|
En detektor, sniffer og inntrengingsdeteksjonssystem for trådløse nettverk for Wi-Fi, Bluetooth, Zigbee og andre radioprotokoller, som kjører på Linux og macOS. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Et Linux-verktøy som overvåker hvilke programmer som kobler til internett, og registrerer når de kobler til, hvor mye data de overfører og hvor. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei |
Et vertsbasert inntrengingsdeteksjonssystem med åpen kildekode som utfører logganalyse, integritetskontroll av filer, oppdagelse av rootkits, sanntidsvarsling og aktiv respons. |
Karakter D | 50 | 100% | – | Ja | Nei | Ja | Nei |
Linux-distribusjon for trusseljakt, overvåking av nettverkssikkerhet og loggadministrasjon som samler verktøy som Suricata, Zeek og Elasticsearch med sin egen nettkonsoll. |
Karakter D | 50 | 100% | USA Five Eyes | Ja | Nei | Ja | Nei |
Motor for inntrengingsdeteksjon og -forebygging i nettverk og verktøy for overvåking av nettverkssikkerhet som inspiserer trafikk mot regelsett og logger protokollhendelser og varsler. |
Karakter D | 50 | 100% | USA Five Eyes | Ja | Nei | Ja | Nei |
Sikkerhetsplattform for trusseldeteksjon, integritetsovervåking, logganalyse, sårbarhetsdeteksjon og etterlevelse, med agenter på endepunkter som rapporterer til en sentral server og et dashbord. |
Karakter D | 50 | 100% | – | Ja | Nei | Ja | Nei |
En kommersiell pakke for loggadministrasjon der agenter samler inn revisjons- og hendelseslogger fra operativsystemet og sender dem videre til en sentral server for analyse og etterlevelsesrapportering. |
Karakter F | 20 | 100% | Australia Five Eyes | Nei | Nei | Ja | Nei |
Spørsmål
Hva er det mest private alternativet blant inntrengingsdeteksjon?
Det er ikke gjort noe valg ennå. Tabellen over er sortert etter poengsum, basert på offentlige bevis.
Hvordan vurderes inntrengingsdeteksjon?
Hver oppføring svarer på 4 spørsmål: åpen kildekode, ingen sporere eller telemetri, ingen annonser eller datasalg og uavhengig revisjon. Svarene må lenke til bevis. Se de fullstendige kriteriene.
Har jurisdiksjonen betydning?
Jurisdiksjonen avgjør hvilke lover som kan tvinge en leverandør til å utlevere data. Hver oppføring viser land og om landet er med i Five, Nine eller Fourteen Eyes. Hvilke data en leverandør kan utlevere, avhenger mest av hva den lagrer og hvem som har nøklene. Les om jurisdiksjoner og CLOUD Act.