
Open EDR öffentliches Repository
Wir bei OpenEDR glauben daran, eine Cybersicherheitsplattform zu schaffen, deren Quellcode der Öffentlichkeit frei zur Verfügung steht, und bei der Produkte und Dienste gemeinsam bereitgestellt und verwaltet werden können. EDR ist unser Ausgangspunkt. OpenEDR ist eine vollwertige EDR-Funktionalität. Es handelt sich um eine der ausgefeiltesten und effektivsten EDR-Codebasen der Welt, und mit Hilfe der Community wird sie noch besser werden.
OpenEDR ist kostenlos und sein Quellcode ist öffentlich zugänglich. Mit OpenEDR können Sie analysieren, was in Ihrer gesamten Umgebung auf der Ebene der grundlegenden Sicherheitsereignisse geschieht. Diese Granularität ermöglicht eine genaue Ursachenanalyse, die für eine schnellere und effektivere Behebung erforderlich ist. Die Verfolgung von Prozesshierarchien hat sich als die beste Methode erwiesen, um diese Art von Informationen zu vermitteln – sie liefern nicht nur Daten, sondern umsetzbares Wissen. Es werden alle Details zu Endpunkten, Hashes sowie Basis- und erweiterten Ereignissen erfasst. Sie erhalten detaillierte Datei- und Geräteverlaufsinformationen und können einzelne Ereignisse durchgehen, um ein größeres Problem aufzudecken, das Ihr System gefährden könnte.
Die Sicherheitsarchitektur von OpenEDR vereinfacht die Erkennung von Sicherheitsverletzungen, den Schutz und die Transparenz, indem sie für alle Bedrohungsvektoren funktioniert, ohne dass ein weiterer Agent oder eine andere Lösung erforderlich ist. Der Agent zeichnet alle Telemetrieinformationen lokal auf und sendet die Daten dann an lokal gehostete oder in der Cloud gehostete ElasticSearch-Bereitstellungen. Echtzeittransparenz und kontinuierliche Analyse sind wesentliche Elemente des gesamten Endpunktsicherheitskonzepts. OpenEDR ermöglicht es Ihnen, Analysen darüber durchzuführen, was in Ihrer Umgebung auf der Ebene der Basisereignisse geschieht. Dies ermöglicht eine genaue Ursachenanalyse, die zu einer besseren Behebung von Kompromittierungen führt. Die integrierte Sicherheitsarchitektur von OpenEDR bietet vollständige Angriffsvektor-Transparenz, einschließlich des MITRE-Frameworks.
Die Resonanz der Community auf OpenEDR war absolut überwältigend! Vielen Dank. Wir hatten viele Anfragen von Leuten, die OpenEDR einfach und schnell bereitstellen und nutzen möchten. Wir haben einen Fahrplan, um all dies zu erreichen. In der Zwischenzeit haben wir uns jedoch entschieden, die Comodo Dragon Enterprise-Plattform mit OpenEDR zu verwenden, um dies zu erreichen. Durch die einfache Eröffnung eines Kontos können Sie OpenEDR nutzen. Keine benutzerdefinierte Installation, keine Log-Forwarding-Konfiguration oder Gedanken über die Speicherung von Telemetriedaten. All dies wird von der Comodo Dragon-Plattform erledigt. Dies ist nur eine kurzfristige Lösung, bis alle benutzerfreundlichen Pakete für OpenEDR fertiggestellt sind. Nutzen Sie in der Zwischenzeit diese Gelegenheit, indem Sie eine E-Mail an [email protected] senden, um loszulegen!
Open EDR besteht aus den folgenden Komponenten:
Generisches High-Level-Interaktionsdiagramm für Laufzeitkomponenten
Für Details siehe hier: https://techtalk.comodo.com/2020/09/19/open-edr-components/
Bitte siehe hier für den Projektfahrplan: https://github.com/ComodoSecurity/openedr_roadmap/projects/1
Bitte werfen Sie einen Blick auf die folgenden Dokumente.
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
Wie die Integration von OpenEDR mit einer Plattform aussieht und eine Präsentation der OpenEDR-Funktionen.