
오픈 EDR 공개 저장소
OpenEDR 팀은 소스 코드가 공개적으로 제공되어 제품과 서비스를 함께 프로비저닝하고 관리할 수 있는 사이버보안 플랫폼을 만드는 것을 믿습니다. EDR이 바로 그 시작점입니다. OpenEDR은 완전한 EDR 역량을 갖춘 제품입니다. 이는 세계에서 가장 정교하고 효과적인 EDR 코드 기반 중 하나이며, 커뮤니티의 도움으로 더욱 발전할 것입니다.
OpenEDR은 무료이며 소스 코드는 공개되어 있습니다. OpenEDR을 사용하면 기본 보안 이벤트 수준에서 전체 환경에서 발생하는 상황을 분석할 수 있습니다. 이러한 세분성은 더 빠르고 효과적인 수정에 필요한 정확한 근본 원인 분석을 가능하게 합니다. 이러한 유형의 정보를 전달하는 가장 좋은 방법으로 입증된 프로세스 계층 추적은 단순한 데이터 이상의 실행 가능한 지식을 제공합니다. 엔드포인트, 해시, 기본 및 고급 이벤트에 대한 모든 세부 정보를 수집합니다. 자세한 파일 및 장치 궤적 정보를 얻고 단일 이벤트를 탐색하여 시스템을 손상시킬 수 있는 더 큰 문제를 발견할 수 있습니다.
OpenEDR의 보안 아키텍처는 다른 에이전트나 솔루션 없이 모든 위협 벡터에 대해 작동하여 침해 탐지, 보호 및 가시성을 단순화합니다. 에이전트는 모든 원격 분석 정보를 로컬에 기록한 다음 로컬 호스팅 또는 클라우드 호스팅 ElasticSearch 배포로 데이터를 전송합니다. 실시간 가시성과 지속적인 분석은 전체 엔드포인트 보안 개념의 핵심 요소입니다. OpenEDR을 사용하면 기본 이벤트 수준 세분성으로 환경에서 발생하는 상황을 분석할 수 있습니다. 이를 통해 정확한 근본 원인 분석이 가능하여 손상을 더 잘 수정할 수 있습니다. OpenEDR의 통합 보안 아키텍처는 MITRE 프레임워크를 포함한 전체 공격 벡터 가시성을 제공합니다.
OpenEDR에 대한 커뮤니티의 반응은 정말 놀랍습니다! 감사합니다. OpenEDR을 쉽고 빠르게 배포하고 사용하려는 많은 요청이 있었습니다. 이를 달성하기 위한 로드맵이 있습니다. 그러나 그 동안에는 Comodo Dragon Enterprise 플랫폼과 OpenEDR을 함께 사용하여 이를 실현하기로 결정했습니다. 계정을 열기만 하면 OpenEDR을 사용할 수 있습니다. 별도의 설치, 로그 전달 구성, 원격 분석 데이터 저장 걱정이 필요 없습니다. 이 모든 것은 Comodo Dragon 플랫폼에서 처리합니다. 이는 OpenEDR의 사용하기 쉬운 패키지가 완성될 때까지의 단기 솔루션입니다. 그 동안 [email protected]으로 이메일을 보내 이 혜택을 활용하여 바로 시작하세요!
Open EDR은 다음 구성 요소로 구성됩니다.
런타임 구성 요소의 일반적인 고수준 상호 작용 다이어그램
자세한 내용은 여기를 참조하세요: https://techtalk.comodo.com/2020/09/19/open-edr-components/
프로젝트 로드맵은 여기를 참조하세요: https://github.com/ComodoSecurity/openedr_roadmap/projects/1
다음 문서를 참조하십시오.
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
OpenEDR이 플랫폼과 통합된 모습과 OpenEDR 기능을 보여주는 예시입니다.