เครื่องมือความปลอดภัยคลาวด์โอเพนซอร์ส
(blog.runpanther.io)-
Osquery : เครื่องมือตรวจสอบและวิเคราะห์ระบบที่สืบค้นด้วย SQL
-
GoAudit : ตัวแทน auditd ที่บันทึกล็อกเป็น JSON
-
Grapl : แพลตฟอร์มวิเคราะห์กราฟสำหรับการตรวจจับการโจมตีและการตอบสนองต่อเหตุการณ์
-
OSSEC : ระบบตรวจจับการบุกรุกบนโฮสต์
-
Suricata : ระบบตรวจจับ/ตอบสนอง/เฝ้าระวังการบุกรุกเครือข่ายแบบอิงกฎ
-
Zeek : การตรวจจับการบุกรุก/การเฝ้าระวังผ่านการวิเคราะห์โปรโตคอล
-
Panther : การตรวจจับการเข้าถึงโดยไม่ได้รับอนุญาต การตรวจจับภัยคุกคาม และการปฏิบัติตามข้อกำหนด SOC/PCI/HIPAA ผ่านการวิเคราะห์ล็อก
1 ความคิดเห็น
Osquery - https://osquery.io/
Go-Audit - https://github.com/slackhq/go-audit
Grapl - https://github.com/insanitybit/grapl
OSSEC - https://www.ossec.net/
Suricata - https://suricata-ids.org/
Zeek - https://www.zeek.org/
Panther - https://github.com/panther-labs/panther