
Repositório público do Open EDR
A OpenEDR acredita na criação de uma plataforma de cibersegurança com seu código-fonte disponível abertamente ao público, onde produtos e serviços podem ser provisionados e gerenciados juntos. O EDR é o nosso ponto de partida. OpenEDR é uma capacidade EDR completa. É uma das bases de código EDR mais sofisticadas e eficazes do mundo e, com a ajuda da comunidade, se tornará ainda melhor.
OpenEDR é gratuito e seu código-fonte é aberto ao público. OpenEDR permite que você analise o que está acontecendo em todo o seu ambiente no nível do evento de segurança base. Essa granularidade permite análises precisas de causa raiz necessárias para uma remediação mais rápida e eficaz. Comprovadamente a melhor maneira de transmitir esse tipo de informação, o rastreamento da hierarquia de processos fornece mais do que apenas dados; oferece conhecimento acionável. Ele coleta todos os detalhes sobre endpoints, hashes e eventos base e avançados. Você obtém informações detalhadas sobre a trajetória de arquivos e dispositivos e pode navegar por eventos individuais para descobrir um problema maior que pode estar comprometendo seu sistema.
A arquitetura de segurança do OpenEDR simplifica a detecção, proteção e visibilidade de violações ao trabalhar para todos os vetores de ameaça sem exigir qualquer outro agente ou solução. O agente registra todas as informações de telemetria localmente e depois envia os dados para implantações ElasticSearch hospedadas localmente ou na nuvem. Visibilidade em tempo real e análise contínua são elementos vitais de todo o conceito de segurança de endpoints. O OpenEDR permite que você realize análises do que está acontecendo em todo o seu ambiente com granularidade no nível do evento base. Isso permite uma análise precisa da causa raiz, levando a uma melhor remediação dos seus comprometimentos. A Arquitetura de Segurança Integrada do OpenEDR oferece Visibilidade Total do Vetor de Ataque, incluindo o Framework MITRE.
A resposta da comunidade ao OpenEDR tem sido absolutamente incrível! Obrigado. Recebemos muitos pedidos de pessoas que desejam implantar e usar o OpenEDR de forma fácil e rápida. Temos um roteiro para alcançar tudo isso. No entanto, enquanto isso, decidimos usar a plataforma Comodo Dragon Enterprise com o OpenEDR para conseguir isso. Simplesmente abrindo uma conta, você poderá usar o OpenEDR. Sem instalação personalizada, sem configuração de encaminhamento de logs ou preocupação com armazenamento de dados de telemetria. Tudo isso é tratado pela Plataforma Comodo Dragon. Esta é apenas uma solução de curto prazo até que todos os pacotes fáceis de usar para OpenEDR sejam finalizados. Enquanto isso, aproveite enviando um e-mail para [email protected] para começar!
O Open EDR consiste nos seguintes componentes:
Diagrama genérico de interação de alto nível para componentes de tempo de execução
Para mais detalhes, consulte aqui: https://techtalk.comodo.com/2020/09/19/open-edr-components/
Consulte aqui o roteiro do projeto: https://github.com/ComodoSecurity/openedr_roadmap/projects/1
Por favor, dê uma olhada nos seguintes documentos.
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
Como a integração do OpenEDR com uma plataforma se parece e também uma demonstração das capacidades do OpenEDR