
Repository pubblico di Open EDR
Noi di OpenEDR crediamo nella creazione di una piattaforma di cybersecurity con il codice sorgente liberamente disponibile al pubblico, dove prodotti e servizi possono essere forniti e gestiti insieme. EDR è il nostro punto di partenza. OpenEDR è una capacità EDR completa. È uno dei codici base EDR più sofisticati ed efficaci al mondo e con l'aiuto della comunità diventerà ancora migliore.
OpenEDR è gratuito e il suo codice sorgente è aperto al pubblico. OpenEDR consente di analizzare ciò che accade nell'intero ambiente a livello di evento di sicurezza di base. Questa granularità consente un'analisi accurata delle cause profonde necessaria per una correzione più rapida ed efficace. Dimostrato essere il modo migliore per trasmettere questo tipo di informazioni, il tracciamento della gerarchia dei processi fornisce più che semplici dati: offre conoscenze utilizzabili. Raccoglie tutti i dettagli su endpoint, hash ed eventi di base e avanzati. Ottieni informazioni dettagliate sulla traiettoria di file e dispositivi e puoi navigare tra i singoli eventi per scoprire un problema più grande che potrebbe compromettere il tuo sistema.
L'architettura di sicurezza di OpenEDR semplifica rilevamento delle violazioni, protezione e visibilità operando su tutti i vettori di minaccia senza richiedere altri agenti o soluzioni. L'agente registra tutte le informazioni di telemetria localmente e quindi invia i dati a distribuzioni ElasticSearch ospitate localmente o nel cloud. La visibilità in tempo reale e l'analisi continua sono elementi vitali dell'intero concetto di sicurezza degli endpoint. OpenEDR ti consente di eseguire analisi su ciò che accade nel tuo ambiente a livello di dettaglio degli eventi di base. Ciò consente un'analisi accurata delle cause profonde che porta a una migliore correzione delle compromissioni. L'architettura di sicurezza integrata di OpenEDR fornisce visibilità completa del vettore di attacco, incluso il framework MITRE.
La risposta della comunità a OpenEDR è stata assolutamente fantastica! Grazie. Abbiamo ricevuto molte richieste da parte di persone che vogliono implementare e utilizzare OpenEDR in modo facile e veloce. Abbiamo una roadmap per raggiungere tutto questo. Tuttavia, nel frattempo, abbiamo deciso di utilizzare la piattaforma Comodo Dragon Enterprise con OpenEDR per raggiungere questo obiettivo. Con la semplice apertura di un account, potrai utilizzare OpenEDR. Nessuna installazione personalizzata, nessuna configurazione di forwarding dei log o preoccupazione per l'archiviazione dei dati di telemetria. Tutto è gestito dalla piattaforma Comodo Dragon. Questa è solo una soluzione a breve termine fino a quando tutti i pacchetti facili da usare per OpenEDR non saranno finalizzati. Nel frattempo, approfittane inviando un'email a [email protected] per iniziare!
Open EDR è composto dai seguenti componenti:
Diagramma generico di interazione ad alto livello per i componenti runtime
Per i dettagli, puoi fare riferimento a: https://techtalk.comodo.com/2020/09/19/open-edr-components/
Fai riferimento qui per la roadmap del progetto: https://github.com/ComodoSecurity/openedr_roadmap/projects/1
Dai un'occhiata ai seguenti documenti.
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
Come appare l'integrazione di OpenEDR con una piattaforma e anche una vetrina delle capacità di OpenEDR