Комментарии 3
Из open source есть еще Wazuh, там агенты базируются на ossec и все отправляется в elasticsearch. Есть так же поддержка Suricata. И довольно просто все разворачивается.
Я бы добавил еще такие сканеры как lynis и rkhunter
Еще есть MozDef github.com/mozilla/MozDef, а также статья 2019 года, тут на хабре
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
7 опенсорсных инструментов для мониторинга безопасности облачных систем, о которых стоит знать