#1Системы IDS/IPS, мониторинг сети, обнаружение на основе аномалий и инструменты оповещения об угрозах.
Рекомендация Kitploit

Пошаговое руководство по усилению безопасности Linux-сервера, охватывающее безопасность SSH, межсетевые экраны, обнаружение вторжений, аудит и…

Инструментация, мониторинг и аналитика операционной системы на основе SQL.

Открытая платформа XDR и SIEM для обнаружения угроз, анализа журналов, мониторинга целостности файлов, оценки уязвимостей и управления соответствием…

Облачный SIEM для интеллектуальной аналитики безопасности вашего предприятия.

Демон для блокировки хостов, вызывающих множественные ошибки аутентификации

Главный репозиторий правил Sigma

Mail-in-a-Box помогает частным лицам вернуть контроль над своей электронной почтой, предоставляя простой в развёртывании сервер «в один клик»: SMTP и…

Движок IDS/IPS и WAF с открытым исходным кодом, который анализирует журналы и HTTP-запросы для обнаружения и блокировки вредоносных IP-адресов,…

Zeek — это мощный фреймворк для анализа сети, который сильно отличается от типичных IDS, которые вы, возможно, знаете.

MISP (основное ПО) - платформа с открытым исходным кодом для Threat Intelligence и обмена информацией

Централизованная платформа управления логами для сбора, индексации и анализа потоковых логов, с оповещениями и корреляцией событий для мониторинга…

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Агент безопасности среды выполнения в реальном времени для Linux с cloud-native архитектурой, который отслеживает системные вызовы и метаданные…

ModSecurity — это движок межсетевого экрана веб-приложений (WAF) с открытым исходным кодом, кросс-платформенный, для Apache, IIS и Nginx. Он имеет…

🍯 T-Pot - Универсальная мульти-хонипот платформа 🐝

Интерактивный брандмауэр приложений для GNU/Linux, который фильтрует исходящие соединения, блокирует рекламные и вредоносные домены, управляет…

Arkime — это система с открытым исходным кодом для крупномасштабного захвата, индексации и хранения полных пакетов.

Веб-ориентированный мониторинг трафика и сетевого трафика для кибербезопасности