#1أدوات تحليل السجلات و SIEM والتسجيل المركزي والجدول الزمني الجنائي وربط الأحداث الأمنية.
موصى به من Kitploit

دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.

نظام تجميع سجلات قابل للتوسع أفقيًا ومتعدد المستأجرين، يفهرس التصنيفات (labels) بدلاً من النص الكامل، ويتكامل مع Grafana، وهو محسَّن لتخزين سجلات…

تجهيز نظام التشغيل ومراقبته وتحليله المدعوم بـ SQL.

منصة XDR و SIEM مفتوحة المصدر لكشف التهديدات وتحليل السجلات ومراقبة سلامة الملفات وتقييم الثغرات وإدارة الامتثال عبر نقاط النهاية وأعباء العمل…

SIEM أصلي للسحابة للتحليلات الأمنية الذكية لمؤسستك بأكملها.

دايمون لحظر المضيفين الذين يتسببون في أخطاء متعددة في المصادقة

فهرس منسق لأدوات الاستجابة للحوادث والتحقيق الرقمي الجنائي (DFIR)، يشمل تحليل الأدلة الجنائية للذاكرة والقرص، جمع الأدلة، تحليل السجلات، أدلة…

الطريقة الأسهل والأكثر أماناً للوصول إلى جميع البنية التحتية الخاصة بك وحمايتها.

GoAccess هو محلل سجلات الويب في الوقت الفعلي وعارض تفاعلي يعمل في طرفية في أنظمة *nix أو من خلال متصفحك.


محرك مفتوح المصدر لنظام كشف/منع الاختراق وجدار الحماية لتطبيقات الويب يحلل السجلات وطلبات HTTP لكشف وحظر عناوين IP الضارة، مستفيدًا من قائمة حظر…

ModSecurity هو محرك جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر ومتعدد المنصات، مخصص لخوادم Apache وIIS وNginx. يمتلك لغة برمجة قوية قائمة على…

Zeek هو إطار تحليل شبكات قوي يختلف كثيرًا عن نظام IDS التقليدي الذي قد تعرفه.

منصة مركزية لإدارة السجلات، لجمع وفهرسة وتحليل السجلات المتدفقة، مع تنبيهات وربط الأحداث لمراقبة الأمان.

مراقبة الشبكة المدعومة بـ eBPF لـ Kubernetes. يقوم بفهرسة حركة المرور L4/L7 مع سياق K8s الكامل، وفك تشفير TLS بدون مفاتيح. يمكن الاستعلام عنه بواسطة…

نظام كشف حركة المرور الخبيثة في الوقت الفعلي باستخدام القوائم السوداء العامة، وآثار البرمجيات الخبيثة الثابتة، والتحليل الاستدلالي لتحديد التهديدات…

محرك شبكة مفتوح المصدر لأنظمة IDS/IPS/NSM لفحص حركة المرور في الوقت الفعلي، واكتشاف ومنع التسلل، وتحليل البروتوكولات، ومطاردة التهديدات المبنية على…

🍯 T-Pot - منصة متعددة الهونيبوت الكل في واحد 🐝