#1
可水平扩展的多租户日志聚合系统,以标签索引替代全文检索,可与 Grafana 集成,并针对 Kubernetes 日志的存储与查询进行了优化。


访问并保护您全部基础设施的最简单、最安全的方式。

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

面向整个企业的云原生SIEM,用于智能安全分析。


事件响应与 DFIR 工具的精选索引,涵盖内存与磁盘取证、证据收集、日志分析、操作手册,以及面向安全分析师的教育资源。

GoAccess 是一个实时的Web日志分析器和交互式查看器,可在 *nix 系统的终端或浏览器中运行。

开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。

Zeek 是一个强大的网络分析框架,与你可能知道的典型 IDS 有很大不同。

用于收集、索引和分析流式日志的集中式日志管理平台,具备告警和事件关联功能,适用于安全监控。

基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

ModSecurity是一个开源的、跨平台的Web应用防火墙(WAF)引擎,适用于Apache、IIS和Nginx。它拥有强大的基于事件的编程语言,可防范针对Web应用的一系列攻击,并支持HTTP流量监控、日志记录和实时分析。


Arkime 是一个开源的、大规模、全包捕获、索引和数据库系统。