#1IDS/IPS 系统、网络监控、基于异常的检测和威胁警报工具。
Kitploit 推荐

一步一步的指南,用于加固Linux服务器,涵盖SSH安全、防火墙、入侵检测、审计和系统配置,以减少攻击面并改进防御。


开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

面向整个企业的云原生SIEM,用于智能安全分析。


Mail-in-a-Box 通过提供一键式、易于部署的 SMTP+全方位邮件服务器,帮助个人重新掌控自己的电子邮件:一个开箱即用的邮件服务器。

开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。

Zeek 是一个强大的网络分析框架,与你可能知道的典型 IDS 有很大不同。

用于收集、索引和分析流式日志的集中式日志管理平台,具备告警和事件关联功能,适用于安全监控。

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

实时云原生 Linux 运行时安全代理,通过监控系统调用及容器/Kubernetes 元数据来检测异常行为和威胁。

ModSecurity是一个开源的、跨平台的Web应用防火墙(WAF)引擎,适用于Apache、IIS和Nginx。它拥有强大的基于事件的编程语言,可防范针对Web应用的一系列攻击,并支持HTTP流量监控、日志记录和实时分析。


交互式GNU/Linux应用防火墙,可过滤出站连接,拦截广告和恶意域名,通过图形界面管理系统防火墙规则,并支持集中式多节点管理。

Arkime 是一个开源的、大规模、全包捕获、索引和数据库系统。
