Saldırı tespiti değerlendirmeleri
Bir ağa veya ana makineye yönelik saldırıları tespit eden araçlar.
saldırı tespiti: 7 kayıt 4 herkese açık kritere göre değerlendirildi ve 7 tanesi harf notu için yeterli kanıta sahip. Yargı yetkisi bilinen 3 kayıttan 3 kayıt bir Five Eyes ülkesinde, 3 tanesi ise daha geniş Fourteen Eyes kapsamında.
Yalnızca açık kaynaklı saldırı tespiti · Bu kategori için kriterler · Ekleme önerin · Markdown
| Ad | Not | Puan | Veri | Yargı yetkisi | Açık kaynak | İzleyici veya telemetri yok | Reklam veya veri satışı yok | Bağımsız denetim |
|---|---|---|---|---|---|---|---|---|
Linux ve macOS'ta çalışan, Wi-Fi, Bluetooth, Zigbee ve diğer radyo protokolleri için kablosuz ağ dedektörü, paket dinleyici ve kablosuz saldırı tespit sistemi. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Hangi programların internete bağlandığını izleyen ve ne zaman bağlandıklarını, ne kadar veri aktardıklarını ve nereye aktardıklarını kaydeden Linux aracı. |
Not B | 80 | 100% | – | Evet | Evet | Evet | Hayır |
Günlük analizi, dosya bütünlüğü denetimi, rootkit tespiti, gerçek zamanlı uyarı ve etkin müdahale yapan açık kaynaklı, ana makine tabanlı saldırı tespit sistemi. |
Not D | 50 | 100% | – | Evet | Hayır | Evet | Hayır |
Suricata, Zeek ve Elasticsearch gibi araçları kendi web konsoluyla bir araya getiren, tehdit avcılığı, ağ güvenliği izleme ve günlük yönetimi için Linux dağıtımı. |
Not D | 50 | 100% | Amerika Birleşik Devletleri Five Eyes | Evet | Hayır | Evet | Hayır |
Trafiği kural setlerine göre inceleyen ve protokol olaylarını ve uyarıları günlüğe kaydeden ağ saldırı tespit ve önleme motoru ve ağ güvenliği izleme aracı. |
Not D | 50 | 100% | Amerika Birleşik Devletleri Five Eyes | Evet | Hayır | Evet | Hayır |
Merkezi bir sunucuya ve panele raporlayan uç nokta aracılarını kullanarak tehdit tespiti, bütünlük izleme, günlük analizi, güvenlik açığı tespiti ve uyumluluk sağlayan güvenlik platformu. |
Not D | 50 | 100% | – | Evet | Hayır | Evet | Hayır |
Aracıları işletim sistemi denetim ve olay günlüklerini toplayıp analiz ve uyumluluk raporlaması için merkezi bir sunucuya ileten ticari günlük yönetimi paketi. |
Not F | 20 | 100% | Avustralya Five Eyes | Hayır | Hayır | Evet | Hayır |
Sorular
saldırı tespiti arasında en gizlilik odaklı seçenek hangisi?
Henüz bir seçim yapılmadı. Yukarıdaki tablo, herkese açık kanıtlara dayalı puana göre sıralanmıştır.
saldırı tespiti nasıl değerlendiriliyor?
Her kayıt 4 soruyu yanıtlar: açık kaynak, i̇zleyici veya telemetri yok, reklam veya veri satışı yok ve bağımsız denetim. Yanıtlar kanıt bağlantıları gerektirir. Kriterlerin tamamını gör.
Yargı yetkisi önemli mi?
Yargı yetkisi, hangi yasaların bir sağlayıcıyı veri teslim etmeye zorlayabileceğini belirler. Her kayıt ülkesini ve Five, Nine veya Fourteen Eyes içinde olup olmadığını gösterir. Bir sağlayıcının teslim edebileceği veriler çoğunlukla neyi sakladığına ve anahtarların kimde olduğuna bağlıdır. Bilgi için: yargı bölgeleri ve CLOUD Act.