Рейтинги систем обнаружения вторжений
Инструменты, обнаруживающие атаки на сеть или хост.
Категория «обнаружение вторжений»: в рейтинге 7, публичных критериев: 4, достаточно подтверждений для буквенной оценки: 7. Среди записей с известной юрисдикцией (3) 3 находятся в стране Five Eyes, а 3 — в более широком альянсе Fourteen Eyes.
Только с открытым кодом: обнаружение вторжений · Критерии этой категории · Предложить добавление · Markdown
| Название | Оценка | Баллы | Данные | Юрисдикция | Открытый код | Без трекеров и телеметрии | Без рекламы и продажи данных | Независимый аудит |
|---|---|---|---|---|---|---|---|---|
Детектор беспроводных сетей, анализатор трафика и система обнаружения беспроводных вторжений для Wi-Fi, Bluetooth, Zigbee и других радиопротоколов, работающая в Linux и macOS. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Инструмент для Linux, который отслеживает, какие программы подключаются к интернету, и записывает, когда они подключаются, сколько данных передают и куда. |
Оценка B | 80 | 100% | – | Да | Да | Да | Нет |
Система обнаружения вторжений на уровне узла с открытым исходным кодом, которая выполняет анализ журналов, проверку целостности файлов, обнаружение руткитов, оповещение в реальном времени и активное реагирование. |
Оценка D | 50 | 100% | – | Да | Нет | Да | Нет |
Дистрибутив Linux для поиска угроз, мониторинга сетевой безопасности и управления журналами, включающий такие инструменты, как Suricata, Zeek и Elasticsearch, с собственной веб-консолью. |
Оценка D | 50 | 100% | США Five Eyes | Да | Нет | Да | Нет |
Движок обнаружения и предотвращения сетевых вторжений и инструмент мониторинга сетевой безопасности, который проверяет трафик по наборам правил и записывает события протоколов и оповещения. |
Оценка D | 50 | 100% | США Five Eyes | Да | Нет | Да | Нет |
Платформа безопасности для обнаружения угроз, контроля целостности, анализа журналов, обнаружения уязвимостей и соответствия требованиям с агентами на конечных устройствах, передающими данные на центральный сервер и панель. |
Оценка D | 50 | 100% | – | Да | Нет | Да | Нет |
Коммерческий пакет управления журналами, агенты которого собирают журналы аудита и событий операционной системы и пересылают их на центральный сервер для анализа и отчётности о соответствии требованиям. |
Оценка F | 20 | 100% | Австралия Five Eyes | Нет | Нет | Да | Нет |
Вопросы
Какой вариант самый приватный в категории «обнаружение вторжений»?
Выбор пока не сделан. Таблица выше отсортирована по баллам на основе публичных подтверждений.
Как оцениваются обнаружение вторжений?
Каждая запись отвечает на вопросы (4): открытый код, без трекеров и телеметрии, без рекламы и продажи данных и независимый аудит. Ответы должны ссылаться на подтверждения. Полные критерии.
Важна ли юрисдикция?
Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.