入侵检测评级
检测针对网络或主机的攻击的工具。
7 个入侵检测按 4 项公开标准评级,其中 7 个有足够证据获得字母等级。 在司法管辖区已知的 3 个条目中,3 个位于五眼联盟国家,3位于范围更广的十四眼联盟。
仅限开源入侵检测 · 本类别的标准 · 建议新增 · Markdown
| 名称 | 等级 | 分数 | 数据 | 司法管辖区 | 开源 | 无跟踪器或遥测 | 无广告或数据出售 | 独立审计 |
|---|---|---|---|---|---|---|---|---|
适用于 Wi-Fi、蓝牙、Zigbee 和其他无线电协议的无线网络探测器、嗅探器和无线入侵检测系统,可在 Linux 和 macOS 上运行。 |
等级 B | 80 | 100% | – | 是 | 是 | 是 | 否 |
Linux 工具,监控哪些程序连接到互联网,并记录它们何时连接、传输了多少数据以及传输到哪里。 |
等级 B | 80 | 100% | – | 是 | 是 | 是 | 否 |
开源的基于主机的入侵检测系统,执行日志分析、文件完整性检查、rootkit 检测、实时警报和主动响应。 |
等级 D | 50 | 100% | – | 是 | 否 | 是 | 否 |
用于威胁狩猎、网络安全监控和日志管理的 Linux 发行版,捆绑了 Suricata、Zeek 和 Elasticsearch 等工具,并提供自有网页控制台。 |
等级 D | 50 | 100% | 美国 五眼联盟 | 是 | 否 | 是 | 否 |
网络入侵检测和防御引擎及网络安全监控工具,根据规则集检查流量,并记录协议事件和警报。 |
等级 D | 50 | 100% | 美国 五眼联盟 | 是 | 否 | 是 | 否 |
用于威胁检测、完整性监控、日志分析、漏洞检测和合规的安全平台,使用部署在终端上的代理程序向中央服务器和控制台报告。 |
等级 D | 50 | 100% | – | 是 | 否 | 是 | 否 |
商业日志管理套件,其代理程序收集操作系统审计和事件日志,并转发到中央服务器进行分析和合规报告。 |
等级 F | 20 | 100% | 澳大利亚 五眼联盟 | 否 | 否 | 是 | 否 |
问题
入侵检测中哪个最注重隐私?
尚未选出推荐。上表根据公开证据按分数排序。
入侵检测如何评级?
每个条目回答 4 个问题:开源、无跟踪器或遥测、无广告或数据出售和独立审计。回答需要附上证据链接。 查看完整标准.
司法管辖区重要吗?
司法管辖区决定了哪些法律可以强制服务商交出数据。每个条目都会显示其所在国家或地区,以及是否属于五眼、九眼或十四眼联盟。服务商能交出哪些数据,主要取决于它存储了什么以及由谁持有密钥。 了解司法管辖区和CLOUD Act。