С открытым кодом: обнаружение вторжений
Категория «обнаружение вторжений» (5): код опубликован под лицензией, одобренной OSI, конфиденциальность оценена с подтверждениями. Сначала наш выбор, затем по баллам.
Kismet Оценка B
Детектор беспроводных сетей, анализатор трафика и система обнаружения беспроводных вторжений для Wi-Fi, Bluetooth, Zigbee и других радиопротоколов, работающая в Linux и macOS.
GPL-2.0. Исходный код
picosnitch Оценка B
Инструмент для Linux, который отслеживает, какие программы подключаются к интернету, и записывает, когда они подключаются, сколько данных передают и куда.
GPL-3.0. Исходный код
OSSEC Оценка D
Система обнаружения вторжений на уровне узла с открытым исходным кодом, которая выполняет анализ журналов, проверку целостности файлов, обнаружение руткитов, оповещение в реальном времени и активное реагирование.
GPL-2.0 and BSD-3-Clause. Исходный код
Suricata Оценка D
Движок обнаружения и предотвращения сетевых вторжений и инструмент мониторинга сетевой безопасности, который проверяет трафик по наборам правил и записывает события протоколов и оповещения.
GPL-2.0. Исходный код
Wazuh Оценка D
Платформа безопасности для обнаружения угроз, контроля целостности, анализа журналов, обнаружения уязвимостей и соответствия требованиям с агентами на конечных устройствах, передающими данные на центральный сервер и панель.
GPL-2.0 for the agent and server; the indexer and dashboard are Apache-2.0. Исходный код
Сравнить все обнаружение вторжений (7), с открытым кодом или без.