
Dépôt public Open EDR
Chez OpenEDR, nous croyons en la création d'une plateforme de cybersécurité dont le code source est ouvertement accessible au public, où les produits et services peuvent être provisionnés et gérés ensemble. L'EDR est notre point de départ. OpenEDR est une capacité EDR complète. C'est l'une des bases de code EDR les plus sophistiquées et efficaces au monde et, avec l'aide de la communauté, elle deviendra encore meilleure.
OpenEDR est gratuit et son code source est ouvert au public. OpenEDR vous permet d'analyser ce qui se passe dans l'ensemble de votre environnement au niveau des événements de sécurité de base. Cette granularité permet une analyse précise des causes profondes nécessaire pour une remédiation plus rapide et plus efficace. Reconnu comme le meilleur moyen de transmettre ce type d'informations, le suivi hiérarchique des processus fournit plus que de simples données, il offre des connaissances exploitables. Il collecte tous les détails sur les points de terminaison, les hachages, ainsi que les événements de base et avancés. Vous obtenez des informations détaillées sur la trajectoire des fichiers et des appareils et pouvez naviguer dans des événements individuels pour découvrir un problème plus vaste qui pourrait compromettre votre système.
L'architecture de sécurité d'OpenEDR simplifie la détection, la protection et la visibilité des brèches en agissant sur tous les vecteurs de menace sans nécessiter d'autre agent ou solution. L'agent enregistre localement toutes les données de télémétrie, puis les envoie vers des déploiements ElasticSearch hébergés localement ou dans le cloud. La visibilité en temps réel et l'analyse continue sont des éléments essentiels du concept global de sécurité des points de terminaison. OpenEDR vous permet d'analyser ce qui se passe dans votre environnement avec une granularité au niveau des événements de base. Cela permet une analyse précise des causes profondes, conduisant à une meilleure remédiation de vos compromissions. L'architecture de sécurité intégrée d'OpenEDR offre une visibilité complète sur les vecteurs d'attaque, y compris le cadre MITRE.
La réponse de la communauté à OpenEDR a été absolument formidable ! Merci. Nous avons reçu de nombreuses demandes de personnes souhaitant déployer et utiliser OpenEDR facilement et rapidement. Nous avons une feuille de route pour y parvenir. En attendant, nous avons décidé d'utiliser la plateforme Comodo Dragon Enterprise avec OpenEDR pour y parvenir. En créant simplement un compte, vous pourrez utiliser OpenEDR. Pas d'installation personnalisée, pas de configuration de transfert de journaux, ni de souci de stockage des données de télémétrie. Tout cela est géré par la plateforme Comodo Dragon. Il s'agit d'une solution à court terme jusqu'à ce que tous les packages faciles à utiliser pour OpenEDR soient finalisés. En attendant, profitez-en en envoyant un e-mail à [email protected] pour vous lancer !
L'Open EDR se compose des composants suivants :
Diagramme générique d'interaction de haut niveau pour les composants d'exécution
Pour plus de détails, vous pouvez vous référer ici : https://techtalk.comodo.com/2020/09/19/open-edr-components/
Veuillez vous référer ici pour la feuille de route du projet : https://github.com/ComodoSecurity/openedr_roadmap/projects/1
Veuillez consulter les documents suivants.
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
À quoi ressemble l'intégration d'OpenEDR avec une plateforme, ainsi qu'une démonstration des capacités d'OpenEDR