Privacy Ratings

Рейтинги систем обнаружения вторжений

Инструменты, обнаруживающие атаки на сеть или хост.

Категория «обнаружение вторжений»: в рейтинге 7, публичных критериев: 4, достаточно подтверждений для буквенной оценки: 7. Среди записей с известной юрисдикцией (3) 3 находятся в стране Five Eyes, а 3 — в более широком альянсе Fourteen Eyes.

Только с открытым кодом: обнаружение вторжений · Критерии этой категории · Предложить добавление · Markdown

Показано: 7
Обнаружение вторжений: рейтинги конфиденциальности, сначала наш выбор, затем по оценке
Название Оценка Баллы Данные Юрисдикция Открытый кодБез трекеров и телеметрииБез рекламы и продажи данныхНезависимый аудит
Детектор беспроводных сетей, анализатор трафика и система обнаружения беспроводных вторжений для Wi-Fi, Bluetooth, Zigbee и других радиопротоколов, работающая в Linux и macOS.
Оценка B 80 100% – ДаДаДаНет
Инструмент для Linux, который отслеживает, какие программы подключаются к интернету, и записывает, когда они подключаются, сколько данных передают и куда.
Оценка B 80 100% – ДаДаДаНет
Система обнаружения вторжений на уровне узла с открытым исходным кодом, которая выполняет анализ журналов, проверку целостности файлов, обнаружение руткитов, оповещение в реальном времени и активное реагирование.
Оценка D 50 100% – ДаНетДаНет
Дистрибутив Linux для поиска угроз, мониторинга сетевой безопасности и управления журналами, включающий такие инструменты, как Suricata, Zeek и Elasticsearch, с собственной веб-консолью.
Оценка D 50 100% США Five Eyes ДаНетДаНет
Движок обнаружения и предотвращения сетевых вторжений и инструмент мониторинга сетевой безопасности, который проверяет трафик по наборам правил и записывает события протоколов и оповещения.
Оценка D 50 100% США Five Eyes ДаНетДаНет
Платформа безопасности для обнаружения угроз, контроля целостности, анализа журналов, обнаружения уязвимостей и соответствия требованиям с агентами на конечных устройствах, передающими данные на центральный сервер и панель.
Оценка D 50 100% – ДаНетДаНет
Коммерческий пакет управления журналами, агенты которого собирают журналы аудита и событий операционной системы и пересылают их на центральный сервер для анализа и отчётности о соответствии требованиям.
Оценка F 20 100% Австралия Five Eyes НетНетДаНет

Вопросы

Какой вариант самый приватный в категории «обнаружение вторжений»?

Выбор пока не сделан. Таблица выше отсортирована по баллам на основе публичных подтверждений.

Как оцениваются обнаружение вторжений?

Каждая запись отвечает на вопросы (4): открытый код, без трекеров и телеметрии, без рекламы и продажи данных и независимый аудит. Ответы должны ссылаться на подтверждения. Полные критерии.

Важна ли юрисдикция?

Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.