Đánh giá công cụ phát hiện xâm nhập
Công cụ phát hiện tấn công vào mạng hoặc máy chủ.
7 phát hiện xâm nhập được đánh giá theo 4 tiêu chí công khai, và 7 mục có đủ bằng chứng để được xếp hạng chữ cái. Trong số 3 mục có khu vực pháp lý đã biết, 3 mục có trụ sở tại một quốc gia Five Eyes, và 3 thuộc nhóm Fourteen Eyes rộng hơn.
Chỉ phát hiện xâm nhập mã nguồn mở · Tiêu chí cho danh mục này · Đề xuất bổ sung · Markdown
| Tên | Hạng | Điểm | Dữ liệu | Khu vực pháp lý | Mã nguồn mở | Không có trình theo dõi hay đo lường từ xa | Không có quảng cáo hay bán dữ liệu | Kiểm toán độc lập |
|---|---|---|---|---|---|---|---|---|
Công cụ phát hiện mạng không dây, bắt gói tin và hệ thống phát hiện xâm nhập không dây cho Wi-Fi, Bluetooth, Zigbee và các giao thức vô tuyến khác, chạy trên Linux và macOS. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Công cụ Linux giám sát chương trình nào kết nối internet và ghi lại thời điểm kết nối, lượng dữ liệu truyền đi và đích đến. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không |
Hệ thống phát hiện xâm nhập trên máy chủ mã nguồn mở, thực hiện phân tích nhật ký, kiểm tra tính toàn vẹn tệp, phát hiện rootkit, cảnh báo theo thời gian thực và phản hồi chủ động. |
Hạng D | 50 | 100% | – | Có | Không | Có | Không |
Bản phân phối Linux cho săn tìm mối đe dọa, giám sát bảo mật mạng và quản lý nhật ký, đi kèm các công cụ như Suricata, Zeek và Elasticsearch cùng bảng điều khiển web riêng. |
Hạng D | 50 | 100% | Hoa Kỳ Five Eyes | Có | Không | Có | Không |
Công cụ phát hiện và ngăn chặn xâm nhập mạng kiêm công cụ giám sát bảo mật mạng, kiểm tra lưu lượng theo các bộ quy tắc và ghi nhật ký sự kiện giao thức và cảnh báo. |
Hạng D | 50 | 100% | Hoa Kỳ Five Eyes | Có | Không | Có | Không |
Nền tảng bảo mật để phát hiện mối đe dọa, giám sát tính toàn vẹn, phân tích nhật ký, phát hiện lỗ hổng và tuân thủ, dùng các tác nhân trên thiết bị đầu cuối báo cáo về máy chủ và bảng điều khiển trung tâm. |
Hạng D | 50 | 100% | – | Có | Không | Có | Không |
Bộ quản lý nhật ký thương mại, có các tác nhân thu thập nhật ký kiểm tra và sự kiện của hệ điều hành và chuyển tiếp đến máy chủ trung tâm để phân tích và lập báo cáo tuân thủ. |
Hạng F | 20 | 100% | Úc Five Eyes | Không | Không | Có | Không |
Câu hỏi
Lựa chọn riêng tư nhất trong danh mục phát hiện xâm nhập là gì?
Chưa có lựa chọn nào. Bảng trên được sắp xếp theo điểm, dựa trên bằng chứng công khai.
Danh mục phát hiện xâm nhập được đánh giá như thế nào?
Mỗi mục trả lời 4 câu hỏi: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu và kiểm toán độc lập. Câu trả lời cần có liên kết đến bằng chứng. Xem toàn bộ tiêu chí.
Khu vực pháp lý có quan trọng không?
Khu vực pháp lý quyết định những luật nào có thể buộc nhà cung cấp giao nộp dữ liệu. Mỗi mục hiển thị quốc gia của mình và việc có thuộc Five, Nine hay Fourteen Eyes hay không. Dữ liệu mà nhà cung cấp có thể giao nộp chủ yếu phụ thuộc vào những gì họ lưu trữ và ai nắm giữ khóa. Đọc thêm về khu vực pháp lý và CLOUD Act.