Рейтинги засобів виявлення вторгнень
Інструменти, що виявляють атаки на мережу або хост.
Категорія «виявлення вторгнень»: оцінено 7 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 7. Записів із відомою юрисдикцією: 3. З них 3 розташовані у країнах Five Eyes, а 3 — у ширшому альянсі Fourteen Eyes.
Лише з відкритим кодом: виявлення вторгнень · Критерії для цієї категорії · Запропонувати додавання · Markdown
| Назва | Оцінка | Бал | Дані | Юрисдикція | Відкритий код | Без трекерів і телеметрії | Без реклами та продажу даних | Незалежний аудит |
|---|---|---|---|---|---|---|---|---|
Детектор бездротових мереж, сніфер і система виявлення бездротових вторгнень для Wi-Fi, Bluetooth, Zigbee та інших радіопротоколів, що працює на Linux і macOS. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Інструмент для Linux, який відстежує, які програми підключаються до інтернету, і записує, коли вони підключаються, скільки даних передають і куди. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні |
Система виявлення вторгнень на рівні хоста з відкритим кодом, яка виконує аналіз журналів, перевірку цілісності файлів, виявлення руткітів, сповіщення в реальному часі та активне реагування. |
Оцінка D | 50 | 100% | – | Так | Ні | Так | Ні |
Дистрибутив Linux для пошуку загроз, моніторингу мережевої безпеки та керування журналами, який містить інструменти, як-от Suricata, Zeek і Elasticsearch, з власною вебконсоллю. |
Оцінка D | 50 | 100% | США Five Eyes | Так | Ні | Так | Ні |
Рушій виявлення та запобігання мережевим вторгненням і інструмент моніторингу мережевої безпеки, який перевіряє трафік за наборами правил і записує події протоколів та сповіщення. |
Оцінка D | 50 | 100% | США Five Eyes | Так | Ні | Так | Ні |
Платформа безпеки для виявлення загроз, моніторингу цілісності, аналізу журналів, виявлення вразливостей і відповідності вимогам, з агентами на кінцевих пристроях, які звітують центральному серверу й панелі. |
Оцінка D | 50 | 100% | – | Так | Ні | Так | Ні |
Комерційний пакет керування журналами, агенти якого збирають журнали аудиту та подій операційної системи й пересилають їх на центральний сервер для аналізу та звітності щодо відповідності вимогам. |
Оцінка F | 20 | 100% | Австралія Five Eyes | Ні | Ні | Так | Ні |
Запитання
Який варіант найприватніший у категорії «виявлення вторгнень»?
Вибір ще не зроблено. Таблицю вище впорядковано за балом на основі публічних доказів.
Як оцінюється категорія «виявлення вторгнень»?
Кожен запис відповідає на запитання (4): відкритий код, без трекерів і телеметрії, без реклами та продажу даних і незалежний аудит. Відповіді потребують посилань на докази. Повні критерії.
Чи важлива юрисдикція?
Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.