
Публичный репозиторий Open EDR
Мы в OpenEDR верим в создание кибербезопасной платформы с открытым исходным кодом, доступной для всех, где продукты и услуги можно предоставлять и управлять ими совместно. EDR — наша отправная точка. OpenEDR — это полноценное решение класса EDR. Одна из самых сложных и эффективных кодовых баз EDR в мире, и с помощью сообщества она станет еще лучше.
OpenEDR бесплатен, а его исходный код открыт для всех. OpenEDR позволяет анализировать все, что происходит в вашей среде, на уровне базовых событий безопасности. Такая детализация обеспечивает точный анализ первопричин, необходимый для более быстрого и эффективного устранения угроз. Доказано, что отслеживание иерархии процессов — лучший способ передачи такого рода информации: оно предоставляет не просто данные, а действенные знания. Собираются все детали о конечных точках, хэшах, базовых и расширенных событиях. Вы получаете подробную информацию о траекториях файлов и устройств и можете перемещаться по отдельным событиям, чтобы выявить более крупную проблему, которая может скомпрометировать вашу систему.
Архитектура безопасности OpenEDR упрощает обнаружение, защиту и видимость брешей, работая со всеми векторами угроз без необходимости установки других агентов или решений. Агент записывает всю телеметрию локально, а затем отправляет данные в локальные или облачные развертывания ElasticSearch. Видимость в реальном времени и непрерывный анализ — ключевые элементы всей концепции безопасности конечных точек. OpenEDR позволяет анализировать происходящее в вашей среде с детализацией на уровне базовых событий. Это обеспечивает точный анализ первопричин, ведущий к лучшему устранению компрометаций. Интегрированная архитектура безопасности OpenEDR обеспечивает полную видимость векторов атак, включая фреймворк MITRE.
Реакция сообщества на OpenEDR была просто потрясающей! Спасибо. Мы получили много запросов от людей, которые хотят легко и быстро развернуть и использовать OpenEDR. У нас есть план для достижения всех этих целей. Однако тем временем мы решили использовать платформу Comodo Dragon Enterprise с OpenEDR. Просто открыв учетную запись, вы сможете использовать OpenEDR. Никакой настраиваемой установки, настройки пересылки логов или беспокойства о хранении телеметрии. Всем этим занимается платформа Comodo Dragon. Это лишь краткосрочное решение, пока не будут завершены все удобные пакеты для OpenEDR. А пока воспользуйтесь этим, отправив письмо на [email protected], чтобы начать работу!
OpenEDR состоит из следующих компонентов:
Общая диаграмма взаимодействия компонентов времени выполнения высокого уровня
Подробнее можно узнать здесь: https://techtalk.comodo.com/2020/09/19/open-edr-components/
Пожалуйста, ознакомьтесь с дорожной картой проекта здесь: https://github.com/ComodoSecurity/openedr_roadmap/projects/1
Пожалуйста, ознакомьтесь со следующими документами.
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
Как выглядит интеграция OpenEDR с платформой, а также демонстрация возможностей OpenEDR