开源入侵检测
代码以 OSI 认可的许可证公开的 5 个入侵检测,附证据进行隐私评级。推荐在前,其余按分数排序。
Kismet 等级 B
适用于 Wi-Fi、蓝牙、Zigbee 和其他无线电协议的无线网络探测器、嗅探器和无线入侵检测系统,可在 Linux 和 macOS 上运行。
GPL-2.0. 源代码
picosnitch 等级 B
Linux 工具,监控哪些程序连接到互联网,并记录它们何时连接、传输了多少数据以及传输到哪里。
GPL-3.0. 源代码
OSSEC 等级 D
开源的基于主机的入侵检测系统,执行日志分析、文件完整性检查、rootkit 检测、实时警报和主动响应。
GPL-2.0 and BSD-3-Clause. 源代码
Suricata 等级 D
网络入侵检测和防御引擎及网络安全监控工具,根据规则集检查流量,并记录协议事件和警报。
GPL-2.0. 源代码
Wazuh 等级 D
用于威胁检测、完整性监控、日志分析、漏洞检测和合规的安全平台,使用部署在终端上的代理程序向中央服务器和控制台报告。
GPL-2.0 for the agent and server; the indexer and dashboard are Apache-2.0. 源代码
比较全部 7 个入侵检测,无论是否开源。