Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
openedr — 오픈 EDR 공개 저장소 | Kitploit
도구/GitHubGitHub/comodosecurity/openedr
Defensive ToolsVulnerability AnalysisForensicsThreat IntelligenceIncident Response
GitHubcomodosecurity/openedr

openedr

오픈 EDR 공개 저장소

저장소 보기
2.7k5192개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenEDR

OpenEDR Slack Email

OpenEDR - Getting Started

OpenEDR 팀은 소스 코드가 공개적으로 제공되어 제품과 서비스를 함께 프로비저닝하고 관리할 수 있는 사이버보안 플랫폼을 만드는 것을 믿습니다. EDR이 바로 그 시작점입니다. OpenEDR은 완전한 EDR 역량을 갖춘 제품입니다. 이는 세계에서 가장 정교하고 효과적인 EDR 코드 기반 중 하나이며, 커뮤니티의 도움으로 더욱 발전할 것입니다.

OpenEDR은 무료이며 소스 코드는 공개되어 있습니다. OpenEDR을 사용하면 기본 보안 이벤트 수준에서 전체 환경에서 발생하는 상황을 분석할 수 있습니다. 이러한 세분성은 더 빠르고 효과적인 수정에 필요한 정확한 근본 원인 분석을 가능하게 합니다. 이러한 유형의 정보를 전달하는 가장 좋은 방법으로 입증된 프로세스 계층 추적은 단순한 데이터 이상의 실행 가능한 지식을 제공합니다. 엔드포인트, 해시, 기본 및 고급 이벤트에 대한 모든 세부 정보를 수집합니다. 자세한 파일 및 장치 궤적 정보를 얻고 단일 이벤트를 탐색하여 시스템을 손상시킬 수 있는 더 큰 문제를 발견할 수 있습니다.

OpenEDR의 보안 아키텍처는 다른 에이전트나 솔루션 없이 모든 위협 벡터에 대해 작동하여 침해 탐지, 보호 및 가시성을 단순화합니다. 에이전트는 모든 원격 분석 정보를 로컬에 기록한 다음 로컬 호스팅 또는 클라우드 호스팅 ElasticSearch 배포로 데이터를 전송합니다. 실시간 가시성과 지속적인 분석은 전체 엔드포인트 보안 개념의 핵심 요소입니다. OpenEDR을 사용하면 기본 이벤트 수준 세분성으로 환경에서 발생하는 상황을 분석할 수 있습니다. 이를 통해 정확한 근본 원인 분석이 가능하여 손상을 더 잘 수정할 수 있습니다. OpenEDR의 통합 보안 아키텍처는 MITRE 프레임워크를 포함한 전체 공격 벡터 가시성을 제공합니다.

빠른 시작

OpenEDR에 대한 커뮤니티의 반응은 정말 놀랍습니다! 감사합니다. OpenEDR을 쉽고 빠르게 배포하고 사용하려는 많은 요청이 있었습니다. 이를 달성하기 위한 로드맵이 있습니다. 그러나 그 동안에는 Comodo Dragon Enterprise 플랫폼과 OpenEDR을 함께 사용하여 이를 실현하기로 결정했습니다. 계정을 열기만 하면 OpenEDR을 사용할 수 있습니다. 별도의 설치, 로그 전달 구성, 원격 분석 데이터 저장 걱정이 필요 없습니다. 이 모든 것은 Comodo Dragon 플랫폼에서 처리합니다. 이는 OpenEDR의 사용하기 쉬운 패키지가 완성될 때까지의 단기 솔루션입니다. 그 동안 [email protected]으로 이메일을 보내 이 혜택을 활용하여 바로 시작하세요!

구성 요소

Open EDR은 다음 구성 요소로 구성됩니다.

  • Runtime components
    • Core Library – 기본 프레임워크;
    • Service – 서비스 애플리케이션;
    • Process Monitor – 프로세스별 모니터링 구성 요소;
      • Injected DLL – 다양한 프로세스에 주입되어 API 호출을 후킹하는 라이브러리;
      • Loader for Injected DLL – 각각의 새 프로세스에 Injected DLL을 로드하는 드라이버 구성 요소;
      • Controller for Injected DLL – Injected DLL과 상호 작용하는 서비스 구성 요소;
    • System Monitor – 다양한 커널 모드 구성 요소를 위한 일반 컨테이너;
    • File-system mini-filter – I/O 요청 파일 시스템을 후킹하는 커널 구성 요소;
    • Low-level process monitoring component – 시스템 콜백을 사용하여 프로세스 생성/삭제를 모니터링하는 구성 요소;
    • Low-level registry monitoring component – 시스템 콜백을 사용하여 레지스트리 액세스를 모니터링하는 구성 요소;
    • Self-protection provider – EDR 구성 요소 및 구성에 대한 무단 변경을 방지하는 구성 요소;
    • Network monitor – 네트워크 활동을 모니터링하는 네트워크 필터;
  • Installer

런타임 구성 요소의 일반적인 고수준 상호 작용 다이어그램

자세한 내용은 여기를 참조하세요: https://techtalk.comodo.com/2020/09/19/open-edr-components/

커뮤니티

  • 커뮤니티 포럼: https://community.openedr.com/
  • Slack 참여 Slack
  • 등록 Email

로드맵

프로젝트 로드맵은 여기를 참조하세요: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

시작하기

다음 문서를 참조하십시오.

  1. 시작하기
  2. 빌드 지침
  3. Docker 설치
  4. Elasticsearch, Kibana 및 Logstash 설정
  5. OpenEDR 및 Filebeat 설정
  6. 알림 정책 편집
  7. Kibana 설정

릴리스

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

스크린샷

OpenEDR이 플랫폼과 통합된 모습과 OpenEDR 기능을 보여주는 예시입니다.

탐지 / 알림 OpenEDR

이벤트 상세 OpenEDR

대시보드 OpenEDR

프로세스 타임라인 OpenEDR

프로세스 트리뷰 OpenEDR

이벤트 검색 OpenEDR

도구 다운로드