Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openedr — المستودع العام لـ Open EDR | Kitploit
أدوات/GitHubGitHub/comodosecurity/openedr
أدوات دفاعيةتحليل الثغرات الأمنيةالتحقيق الجنائي الرقمياستخبارات التهديداتالاستجابة للحوادث
GitHubcomodosecurity/openedr

openedr

المستودع العام لـ Open EDR

عرض المستودع
2.7k519منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenEDR

OpenEDR Slack Email

OpenEDR - Getting Started

نحن في OpenEDR نؤمن بإنشاء منصة للأمن السيبراني يكون كودها المصدري متاحًا للعامة، حيث يمكن توفير المنتجات والخدمات وإدارتها معًا. EDR هي نقطة انطلاقنا. OpenEDR هي قدرة EDR كاملة. إنها واحدة من أكثر قواعد كود EDR تطورًا وفعالية في العالم، وبمساعدة المجتمع، ستصبح أفضل.

OpenEDR مجاني وكودها المصدري مفتوح للعامة. يتيح لك OpenEDR تحليل ما يحدث في بيئتك بالكامل على مستوى حدث الأمان الأساسي. هذه الدقة تمكن من تحليل الأسباب الجذرية الدقيقة اللازمة لمعالجة أسرع وأكثر فعالية. ثبت أن تتبع التسلسل الهرمي للعمليات هو أفضل طريقة لنقل هذا النوع من المعلومات، فهو يوفر أكثر من مجرد بيانات، بل يقدم معرفة قابلة للتنفيذ. يجمع كل التفاصيل حول نقاط النهاية، والتجزئات (hashes)، والأحداث الأساسية والمتقدمة. تحصل على معلومات مفصلة عن مسار الملفات والأجهزة، ويمكنك التنقل بين الأحداث الفردية لاكتشاف مشكلة أكبر قد تهدد نظامك.

تعمل بنية OpenEDR الأمنية على تبسيط اكتشاف الاختراقات والحماية والرؤية من خلال العمل على جميع نواقل التهديدات دون الحاجة إلى أي وكيل أو حل آخر. يسجل الوكيل جميع معلومات القياس عن بُعد محليًا ثم يرسل البيانات إلى نشرات ElasticSearch المستضافة محليًا أو في السحابة. الرؤية في الوقت الفعلي والتحليل المستمر هما عنصران حيويان لمفهوم أمن نقطة النهاية بالكامل. يتيح لك OpenEDR إجراء تحليل لما يحدث في بيئتك على مستوى دقة الحدث الأساسي. هذا يسمح بتحليل السبب الجذري الدقيق مما يؤدي إلى معالجة أفضل للاختراقات. توفر بنية الأمان المتكاملة لـ OpenEDR رؤية كاملة لناقل الهجوم بما في ذلك إطار MITRE.

بداية سريعة

كان رد فعل المجتمع تجاه OpenEDR مذهلاً حقًا! شكرًا لكم. تلقينا الكثير من الطلبات من أشخاص يرغبون في نشر واستخدام OpenEDR بسهولة وسرعة. لدينا خارطة طريق لتحقيق كل ذلك. ولكن في الوقت الحالي، قررنا استخدام منصة Comodo Dragon Enterprise مع OpenEDR لتحقيق ذلك. ببساطة عن طريق فتح حساب، ستتمكن من استخدام OpenEDR. لا حاجة لتثبيت مخصص، أو تكوين توجيه السجلات، أو القلق بشأن تخزين بيانات القياس عن بُعد. كل ذلك يتم التعامل معه بواسطة منصة Comodo Dragon. هذا حل قصير المدى فقط حتى يتم الانتهاء من جميع الحزم سهلة الاستخدام لـ OpenEDR. في الوقت الحالي، استفد من ذلك بإرسال بريد إلكتروني إلى [email protected] لبدء التشغيل!

المكونات

يتكون Open EDR من المكونات التالية:

  • مكونات وقت التشغيل
    • المكتبة الأساسية (Core Library) – الإطار الأساسي؛
    • الخدمة (Service) – تطبيق الخدمة؛
    • مراقب العملية (Process Monitor) – مكونات لمراقبة كل عملية على حدة؛
      • DLL المحقون (Injected DLL) – المكتبة التي يتم حقنها في عمليات مختلفة وتقوم باعتراض استدعاءات API؛
      • مُحمل DLL المحقون (Loader for Injected DLL) – مكون التشغيل الذي يقوم بتحميل DLL المحقون في كل عملية جديدة
      • وحدة التحكم لـ DLL المحقون (Controller for Injected DLL) – مكون الخدمة للتفاعل مع DLL المحقون؛
    • مراقب النظام (System Monitor) – الحاوية العامة لمكونات وضع kernel المختلفة؛
    • مرشح نظام الملفات المصغر (File-system mini-filter) – مكون kernel الذي يعترض طلبات الإدخال/الإخراج لنظام الملفات؛
    • مكون مراقبة العمليات منخفض المستوى (Low-level process monitoring component) – يراقب إنشاء/حذف العمليات باستخدام استدعاءات النظام
    • مكون مراقبة السجل منخفض المستوى (Low-level registry monitoring component) – يراقب الوصول إلى السجل باستخدام استدعاءات النظام
    • مزود الحماية الذاتية (Self-protection provider) – يمنع التغييرات غير المصرح بها على مكونات EDR والتكوين
    • مراقب الشبكة (Network monitor) – مرشح شبكة لمراقبة النشاط الشبكي؛
  • المثبت (Installer)

رسم توضيحي عام عالي المستوى للتفاعل بين مكونات وقت التشغيل

للتفاصيل، يمكنك الرجوع هنا: https://techtalk.comodo.com/2020/09/19/open-edr-components/

المجتمع

  • منتديات المجتمع: https://community.openedr.com/
  • انضم إلى Slack Slack
  • التسجيل Email

خارطة الطريق

يرجى الرجوع هنا لخارطة طريق المشروع: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

البدء

يرجى إلقاء نظرة على المستندات التالية.

  1. البدء
  2. تعليمات البناء
  3. تثبيت Docker
  4. إعداد Elasticsearch وKibana وLogstash
  5. إعداد Openedr وFile beat
  6. تحرير سياسات التنبيه
  7. إعداد Kibana

الإصدارات

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

لقطات الشاشة

كيف يبدو تكامل OpenEDR مع منصة، بالإضافة إلى عرض لقدرات OpenEDR

الكشف / التنبيه OpenEDR

تفاصيل الحدث OpenEDR

لوحة البيانات OpenEDR

الجدول الزمني للعملية OpenEDR

عرض الشجرة للعملية OpenEDR

بحث الأحداث OpenEDR

تنزيل الأداة