Avaliações de detecção de intrusão
Ferramentas que detectam ataques a uma rede ou a um host.
7 itens em detecção de intrusão são avaliados por 4 critérios públicos, e 7 têm evidências suficientes para uma nota em letra. Dos 3 com jurisdição conhecida, 3 estão em um país dos Five Eyes e 3 no grupo mais amplo dos Fourteen Eyes.
Somente detecção de intrusão de código aberto · Critérios para esta categoria · Sugerir uma inclusão · Markdown
| Nome | Nota | Pontuação | Dados | Jurisdição | Código aberto | Sem rastreadores nem telemetria | Sem anúncios nem venda de dados | Auditoria independente |
|---|---|---|---|---|---|---|---|---|
Um detector de redes sem fio, sniffer e sistema de detecção de intrusão sem fio para Wi-Fi, Bluetooth, Zigbee e outros protocolos de rádio, que funciona no Linux e no macOS. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Uma ferramenta para Linux que monitora quais programas se conectam à internet e registra quando se conectam, quantos dados transferem e para onde. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não |
Um sistema de detecção de intrusão baseado em host, de código aberto, que realiza análise de logs, verificação de integridade de arquivos, detecção de rootkits, alertas em tempo real e resposta ativa. |
Nota D | 50 | 100% | – | Sim | Não | Sim | Não |
Distribuição Linux para caça a ameaças, monitoramento de segurança de rede e gerenciamento de logs que reúne ferramentas como Suricata, Zeek e Elasticsearch com seu próprio console web. |
Nota D | 50 | 100% | Estados Unidos Five Eyes | Sim | Não | Sim | Não |
Mecanismo de detecção e prevenção de intrusão de rede e ferramenta de monitoramento de segurança de rede que inspeciona o tráfego com base em conjuntos de regras e registra eventos de protocolo e alertas. |
Nota D | 50 | 100% | Estados Unidos Five Eyes | Sim | Não | Sim | Não |
Plataforma de segurança para detecção de ameaças, monitoramento de integridade, análise de logs, detecção de vulnerabilidades e conformidade, usando agentes nos endpoints que se reportam a um servidor e painel centrais. |
Nota D | 50 | 100% | – | Sim | Não | Sim | Não |
Uma suíte comercial de gerenciamento de logs cujos agentes coletam logs de auditoria e de eventos do sistema operacional e os encaminham a um servidor central para análise e relatórios de conformidade. |
Nota F | 20 | 100% | Austrália Five Eyes | Não | Não | Sim | Não |
Perguntas
Qual é a opção mais privada em detecção de intrusão?
Nenhuma escolha foi feita ainda. A tabela acima está ordenada por pontuação, com base em evidências públicas.
Como são avaliados os itens em detecção de intrusão?
Cada item responde a 4 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados e auditoria independente. As respostas precisam de links para evidências. Ver os critérios completos.
A jurisdição importa?
A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.