Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
openedr — Публичный репозиторий Open EDR | Kitploit
Инструменты/GitHubGitHub/comodosecurity/openedr
Оборонительные ИнструментыАнализ уязвимостейФорензикаРазведка угрозРеагирование на Инциденты
GitHubcomodosecurity/openedr

openedr

Публичный репозиторий Open EDR

Репозиторий
2.7k5192 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OpenEDR

OpenEDR Slack Email

OpenEDR - Getting Started

Мы в OpenEDR верим в создание кибербезопасной платформы с открытым исходным кодом, доступной для всех, где продукты и услуги можно предоставлять и управлять ими совместно. EDR — наша отправная точка. OpenEDR — это полноценное решение класса EDR. Одна из самых сложных и эффективных кодовых баз EDR в мире, и с помощью сообщества она станет еще лучше.

OpenEDR бесплатен, а его исходный код открыт для всех. OpenEDR позволяет анализировать все, что происходит в вашей среде, на уровне базовых событий безопасности. Такая детализация обеспечивает точный анализ первопричин, необходимый для более быстрого и эффективного устранения угроз. Доказано, что отслеживание иерархии процессов — лучший способ передачи такого рода информации: оно предоставляет не просто данные, а действенные знания. Собираются все детали о конечных точках, хэшах, базовых и расширенных событиях. Вы получаете подробную информацию о траекториях файлов и устройств и можете перемещаться по отдельным событиям, чтобы выявить более крупную проблему, которая может скомпрометировать вашу систему.

Архитектура безопасности OpenEDR упрощает обнаружение, защиту и видимость брешей, работая со всеми векторами угроз без необходимости установки других агентов или решений. Агент записывает всю телеметрию локально, а затем отправляет данные в локальные или облачные развертывания ElasticSearch. Видимость в реальном времени и непрерывный анализ — ключевые элементы всей концепции безопасности конечных точек. OpenEDR позволяет анализировать происходящее в вашей среде с детализацией на уровне базовых событий. Это обеспечивает точный анализ первопричин, ведущий к лучшему устранению компрометаций. Интегрированная архитектура безопасности OpenEDR обеспечивает полную видимость векторов атак, включая фреймворк MITRE.

Быстрый старт

Реакция сообщества на OpenEDR была просто потрясающей! Спасибо. Мы получили много запросов от людей, которые хотят легко и быстро развернуть и использовать OpenEDR. У нас есть план для достижения всех этих целей. Однако тем временем мы решили использовать платформу Comodo Dragon Enterprise с OpenEDR. Просто открыв учетную запись, вы сможете использовать OpenEDR. Никакой настраиваемой установки, настройки пересылки логов или беспокойства о хранении телеметрии. Всем этим занимается платформа Comodo Dragon. Это лишь краткосрочное решение, пока не будут завершены все удобные пакеты для OpenEDR. А пока воспользуйтесь этим, отправив письмо на [email protected], чтобы начать работу!

Компоненты

OpenEDR состоит из следующих компонентов:

  • Компоненты времени выполнения
    • Базовая библиотека – основной фреймворк;
    • Служба – служебное приложение;
    • Монитор процессов – компоненты для мониторинга каждого процесса;
      • Внедряемая DLL – библиотека, которая внедряется в различные процессы и перехватывает вызовы API;
      • Загрузчик внедряемой DLL – компонент драйвера, загружающий внедряемую DLL в каждый новый процесс;
      • Контроллер внедряемой DLL – компонент службы для взаимодействия с внедряемой DLL;
    • Системный монитор – общий контейнер для различных компонентов режима ядра;
    • Мини-фильтр файловой системы – компонент ядра, перехватывающий запросы ввода-вывода к файловой системе;
    • Компонент мониторинга процессов низкого уровня – отслеживает создание/удаление процессов с помощью системных обратных вызовов;
    • Компонент мониторинга реестра низкого уровня – отслеживает доступ к реестру с помощью системных обратных вызовов;
    • Поставщик самозащиты – предотвращает несанкционированные изменения компонентов и конфигурации EDR;
    • Сетевой монитор – сетевой фильтр для мониторинга сетевой активности;
  • Установщик

Общая диаграмма взаимодействия компонентов времени выполнения высокого уровня

Подробнее можно узнать здесь: https://techtalk.comodo.com/2020/09/19/open-edr-components/

Сообщество

  • Форум сообщества: https://community.openedr.com/
  • Присоединиться к Slack Slack
  • Регистрация Email

Дорожная карта

Пожалуйста, ознакомьтесь с дорожной картой проекта здесь: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

Начало работы

Пожалуйста, ознакомьтесь со следующими документами.

  1. Начало работы
  2. Инструкции по сборке
  3. Установка Docker
  4. Настройка Elasticsearch Kibana и Logstash
  5. Настройка Openedr и File beat
  6. Редактирование политик оповещения
  7. Настройка Kibana

Релизы

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

Скриншоты

Как выглядит интеграция OpenEDR с платформой, а также демонстрация возможностей OpenEDR

Обнаружение / Оповещение OpenEDR

Детали событий OpenEDR

Панель управления OpenEDR

Временная шкала процессов OpenEDR

Древовидное представление процессов OpenEDR

Поиск событий OpenEDR

Скачать инструмент