Oceny systemów wykrywania włamań
Narzędzia wykrywające ataki na sieć lub host.
Wpisy w kategorii wykrywanie włamań: 7. Są oceniane według 4 publicznych kryteriów. Wystarczające dowody do stopnia literowego: 7. Spośród 3 wpisów o znanej jurysdykcji 3 mają siedzibę w kraju Five Eyes, a 3 w szerszym sojuszu Fourteen Eyes.
Tylko open source: wykrywanie włamań · Kryteria dla tej kategorii · Zaproponuj dodanie · Markdown
| Nazwa | Stopień | Wynik | Dane | Jurysdykcja | Open source | Brak trackerów i telemetrii | Bez reklam i sprzedaży danych | Niezależny audyt |
|---|---|---|---|---|---|---|---|---|
Wykrywacz sieci bezprzewodowych, sniffer i system wykrywania włamań do sieci bezprzewodowych dla Wi-Fi, Bluetooth, Zigbee i innych protokołów radiowych, działający w Linuksie i macOS. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
Narzędzie dla Linuksa, które monitoruje, które programy łączą się z internetem, i zapisuje, kiedy się łączą, ile danych przesyłają i dokąd. |
Stopień B | 80 | 100% | – | Tak | Tak | Tak | Nie |
System wykrywania włamań oparty na hoście o otwartym kodzie źródłowym, który analizuje logi, sprawdza integralność plików, wykrywa rootkity, wysyła alerty w czasie rzeczywistym i podejmuje aktywne działania. |
Stopień D | 50 | 100% | – | Tak | Nie | Tak | Nie |
Dystrybucja Linuksa do wyszukiwania zagrożeń, monitorowania bezpieczeństwa sieci i zarządzania logami, zawierająca narzędzia takie jak Suricata, Zeek i Elasticsearch z własną konsolą webową. |
Stopień D | 50 | 100% | Stany Zjednoczone Five Eyes | Tak | Nie | Tak | Nie |
Silnik wykrywania i zapobiegania włamaniom do sieci oraz narzędzie do monitorowania bezpieczeństwa sieci, które sprawdza ruch na podstawie zestawów reguł i zapisuje zdarzenia protokołów oraz alerty. |
Stopień D | 50 | 100% | Stany Zjednoczone Five Eyes | Tak | Nie | Tak | Nie |
Platforma bezpieczeństwa do wykrywania zagrożeń, monitorowania integralności, analizy logów, wykrywania podatności i zgodności, używająca agentów na urządzeniach końcowych, które raportują do centralnego serwera i panelu. |
Stopień D | 50 | 100% | – | Tak | Nie | Tak | Nie |
Komercyjny pakiet do zarządzania logami, którego agenty zbierają logi audytu i zdarzeń systemu operacyjnego i przesyłają je do centralnego serwera w celu analizy i raportowania zgodności. |
Stopień F | 20 | 100% | Australia Five Eyes | Nie | Nie | Tak | Nie |
Pytania
Jaka jest najbardziej prywatna opcja w kategorii wykrywanie włamań?
Nie dokonano jeszcze wyboru. Tabela powyżej jest posortowana według wyniku opartego na publicznych dowodach.
Jak oceniane są pozycje w kategorii wykrywanie włamań?
Każdy wpis odpowiada na pytania (4): open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych i niezależny audyt. Odpowiedzi wymagają linków do dowodów. Zobacz pełne kryteria.
Czy jurysdykcja ma znaczenie?
Jurysdykcja decyduje, które przepisy mogą zmusić dostawcę do przekazania danych. Każdy wpis pokazuje kraj i to, czy należy on do Five, Nine lub Fourteen Eyes. To, jakie dane dostawca może przekazać, zależy głównie od tego, co przechowuje i kto ma klucze. Przeczytaj o tematach: jurysdykcje i CLOUD Act.