Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openedr — Open EDR 公開リポジトリ | Kitploit
ツール/GitHubGitHub/comodosecurity/openedr
防御ツール脆弱性分析フォレンジック脅威インテリジェンスインシデントレスポンス
GitHubcomodosecurity/openedr

openedr

Open EDR 公開リポジトリ

リポジトリを見る
2.7k5192ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenEDR

OpenEDR Slack Email

OpenEDR - Getting Started

OpenEDRでは、ソースコードを公開し、誰でも利用できるサイバーセキュリティプラットフォームの構築を信条としています。製品とサービスを一緒にプロビジョニングし、管理できるようにすることを目指しています。EDRはその出発点です。
OpenEDRは本格的なEDR機能を備えています。世界でも最も洗練され、効果的なEDRコードベースの一つであり、コミュニティの助けによってさらに優れたものになります。

OpenEDRは無料で、そのソースコードは公開されています。OpenEDRを使用すると、基本セキュリティイベントレベルで環境全体で発生していることを分析できます。この粒度により、より迅速かつ効果的な修復に必要な正確な根本原因分析が可能になります。この種の情報を伝える最良の方法として実証されているプロセス階層追跡は、単なるデータ以上のもの、すなわち実践可能な知識を提供します。エンドポイント、ハッシュ、基本イベントおよび拡張イベントのすべての詳細を収集します。詳細なファイルおよびデバイスの軌跡情報を取得し、単一のイベントからシステムを侵害する可能性のあるより大きな問題を発見できます。

OpenEDRのセキュリティアーキテクチャは、他のエージェントやソリューションを必要とせず、すべての脅威ベクトルに対応することで、侵害の検出、保護、可視性を簡素化します。エージェントはすべてのテレメトリ情報をローカルに記録し、その後、ローカルまたはクラウドにホストされたElasticSearchデプロイメントにデータを送信します。リアルタイムの可視性と継続的な分析は、エンドポイントセキュリティ概念全体の重要な要素です。OpenEDRは、基本イベントレベルの粒度で環境全体の分析を実行できるようにします。これにより、正確な根本原因分析が可能になり、侵害のより良い修復につながります。OpenEDRの統合セキュリティアーキテクチャは、MITREフレームワークを含む完全な攻撃ベクトルの可視性を提供します。

クイックスタート

OpenEDRに対するコミュニティの反応は、本当に素晴らしいものです!ありがとうございます。OpenEDRを簡単かつ迅速にデプロイして使用したいという多くのリクエストをいただきました。これを実現するためのロードマップはありますが、当面は、Comodo Dragon EnterpriseプラットフォームとOpenEDRを組み合わせて使用することにしました。アカウントを開設するだけでOpenEDRを使用できます。カスタムインストールやログ転送の設定、テレメトリデータの保存を気にする必要はありません。これらはすべてComodo Dragonプラットフォームが処理します。これは、OpenEDRの使いやすいパッケージが完成するまでの短期的な解決策です。その間、[email protected]にメールを送って、すぐに使い始めてください!

コンポーネント

Open EDRは以下のコンポーネントで構成されています。

  • ランタイムコンポーネント
    • コアライブラリ – 基本フレームワーク
    • サービス – サービスアプリケーション
    • プロセスモニター – プロセスごとの監視用コンポーネント
      • インジェクトDLL – さまざまなプロセスに注入され、API呼び出しをフックするライブラリ
      • インジェクトDLL用ローダー – 各新規プロセスにインジェクトDLLをロードするドライバコンポーネント
      • インジェクトDLL用コントローラー – インジェクトDLLとの対話を行うサービスコンポーネント
    • システムモニター – さまざまなカーネルモードコンポーネントの汎用コンテナ
    • ファイルシステムミニフィルター – I/O要求ファイルシステムをフックするカーネルコンポーネント
    • 低レベルプロセス監視コンポーネント – システムコールバックを使用してプロセスの作成/削除を監視
    • 低レベルレジストリ監視コンポーネント – システムコールバックを使用してレジストリアクセスを監視
    • 自己保護プロバイダー – EDRコンポーネントと設定の不正変更を防止
    • ネットワークモニター – ネットワークアクティビティを監視するネットワークフィルター
  • インストーラー

ランタイムコンポーネントの一般的な高レベル相互作用図

詳細については、こちらを参照してください: https://techtalk.comodo.com/2020/09/19/open-edr-components/

コミュニティ

  • コミュニティフォーラム: https://community.openedr.com/
  • Slackに参加 Slack
  • 登録 Email

ロードマップ

プロジェクトのロードマップについては、こちらを参照してください: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

はじめに

以下のドキュメントをご確認ください。

  1. はじめに
  2. ビルド手順
  3. Dockerインストール
  4. Elasticsearch Kibana および Logstash のセットアップ
  5. Openedr と Filebeat のセットアップ
  6. アラートポリシーの編集
  7. Kibana のセットアップ

リリース

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

スクリーンショット

OpenEDRがプラットフォームとどのように統合されるか、またopenedrの機能を示します。

検出/アラート OpenEDR

イベント詳細 OpenEDR

ダッシュボード OpenEDR

プロセス時系列 OpenEDR

プロセスツリービュー OpenEDR

イベント検索 OpenEDR

ツールをダウンロード