ผลการประเมินระบบตรวจจับการบุกรุก
เครื่องมือที่ตรวจจับการโจมตีเครือข่ายหรือโฮสต์
การตรวจจับการบุกรุก 7 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 4 ข้อ และ 7 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ในจำนวน 3 รายที่ทราบเขตอำนาจศาล มี 3 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 3 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า
เฉพาะ การตรวจจับการบุกรุก แบบโอเพนซอร์ส · เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown
| ชื่อ | เกรด | คะแนน | ข้อมูล | เขตอำนาจศาล | โอเพนซอร์ส | ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน | ไม่มีโฆษณาหรือการขายข้อมูล | การตรวจสอบโดยอิสระ |
|---|---|---|---|---|---|---|---|---|
ตัวตรวจจับเครือข่ายไร้สาย ตัวดักจับ (sniffer) และระบบตรวจจับการบุกรุกไร้สายสำหรับ Wi-Fi, Bluetooth, Zigbee และโปรโตคอลวิทยุอื่น ทำงานบน Linux และ macOS |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
เครื่องมือ Linux ที่เฝ้าติดตามว่าโปรแกรมใดเชื่อมต่ออินเทอร์เน็ต และบันทึกว่าเชื่อมต่อเมื่อใด ส่งข้อมูลปริมาณเท่าใด และไปที่ใด |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ |
ระบบตรวจจับการบุกรุกระดับโฮสต์แบบโอเพนซอร์สที่ทำการวิเคราะห์บันทึก ตรวจสอบความสมบูรณ์ของไฟล์ ตรวจจับรูทคิท แจ้งเตือนแบบเรียลไทม์ และตอบสนองเชิงรุก |
เกรด D | 50 | 100% | – | ใช่ | ไม่ | ใช่ | ไม่ |
ดิสทริบิวชัน Linux สำหรับการค้นหาภัยคุกคาม การเฝ้าระวังความปลอดภัยเครือข่าย และการจัดการบันทึก ที่รวมเครื่องมืออย่าง Suricata, Zeek และ Elasticsearch พร้อมเว็บคอนโซลของตนเอง |
เกรด D | 50 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | ไม่ |
เอนจินตรวจจับและป้องกันการบุกรุกเครือข่ายและเครื่องมือเฝ้าระวังความปลอดภัยเครือข่าย ที่ตรวจสอบทราฟฟิกตามชุดกฎและบันทึกเหตุการณ์ของโปรโตคอลและการแจ้งเตือน |
เกรด D | 50 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | ไม่ |
แพลตฟอร์มความปลอดภัยสำหรับการตรวจจับภัยคุกคาม การเฝ้าระวังความสมบูรณ์ การวิเคราะห์บันทึก การตรวจหาช่องโหว่ และการปฏิบัติตามข้อกำหนด โดยใช้เอเจนต์บนอุปกรณ์ปลายทางที่รายงานไปยังเซิร์ฟเวอร์กลางและแดชบอร์ด |
เกรด D | 50 | 100% | – | ใช่ | ไม่ | ใช่ | ไม่ |
ชุดการจัดการบันทึกเชิงพาณิชย์ที่เอเจนต์เก็บบันทึกการตรวจสอบและเหตุการณ์ของระบบปฏิบัติการ และส่งต่อไปยังเซิร์ฟเวอร์กลางเพื่อวิเคราะห์และรายงานการปฏิบัติตามข้อกำหนด |
เกรด F | 20 | 100% | ออสเตรเลีย Five Eyes | ไม่ | ไม่ | ใช่ | ไม่ |
คำถาม
ตัวเลือกใดเป็นส่วนตัวที่สุดใน การตรวจจับการบุกรุก
ยังไม่มีตัวเลือกแนะนำ ตารางด้านบนเรียงตามคะแนนซึ่งอิงจากหลักฐานสาธารณะ
การตรวจจับการบุกรุก ได้รับการประเมินอย่างไร
แต่ละรายการตอบคำถาม 4 ข้อ: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล และการตรวจสอบโดยอิสระ คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.
เขตอำนาจศาลสำคัญหรือไม่
เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act