Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
openedr — Open EDR 公共仓库 | Kitploit
工具/GitHubGitHub/comodosecurity/openedr
防御工具漏洞分析取证分析威胁情报事件响应
GitHubcomodosecurity/openedr

openedr

Open EDR 公共仓库

查看仓库
2.7k5192个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenEDR

OpenEDR Slack Email

OpenEDR - 快速上手

我们 OpenEDR 坚信创建一个源代码对公众完全开放的网络安全平台,使产品和服务能够共同配置和管理。EDR 是我们的起点。 OpenEDR 是功能完备的 EDR 解决方案。它是全球最复杂、最有效的 EDR 代码库之一,在社区的支持下,它将变得更好。

OpenEDR 免费且源代码对公众开放。OpenEDR 允许您在基础安全事件级别分析整个环境中发生的事件。这种细粒度能够实现准确的根因分析,从而进行更快、更有效的修复。事实证明,进程层级追踪是传达此类信息的最佳方式,它不仅能提供数据,还能提供可操作的知识。它收集了关于端点、哈希值以及基础事件和高级事件的所有详细信息。您可以获得详细的文件和设备轨迹信息,并可以通过导航单个事件来发现可能危及系统的更大问题。

OpenEDR 的安全架构通过处理所有威胁向量简化了漏洞检测、防护和可见性,无需任何其他代理或解决方案。代理在本地记录所有遥测信息,然后将数据发送到本地托管或云托管的 ElasticSearch 部署。实时可见性和持续分析是整个端点安全概念的关键要素。OpenEDR 使您能够在基础事件级别细粒度地分析环境中发生的情况。这可以实现准确的根因分析,从而更好地修复您的受损情况。OpenEDR 的集成安全架构提供了完整的攻击向量可见性,包括 MITRE 框架。

快速上手

社区对 OpenEDR 的回应绝对令人惊叹!谢谢。我们收到了很多希望轻松快速部署和使用 OpenEDR 的请求。我们有实现所有这些目标的路线图。但同时,我们决定使用 Comodo Dragon Enterprise 平台与 OpenEDR 结合来实现这一点。只需创建一个帐户,您就可以使用 OpenEDR。无需自定义安装、无需配置日志转发、也无需担心存储遥测数据。所有这些都由 Comodo Dragon 平台处理。这只是短期解决方案,直到 OpenEDR 的所有易用包最终确定。在此期间,请通过发送电子邮件至 [email protected] 来利用这一方案,让您快速上手!

组件

Open EDR 由以下组件组成:

  • 运行时组件
    • 核心库 – 基本框架;
    • 服务 – 服务应用程序;
    • 进程监视器 – 用于每个进程监视的组件;
      • 注入的 DLL – 注入到不同进程并挂钩 API 调用的库;
      • 注入的 DLL 加载器 – 将注入的 DLL 加载到每个新进程的驱动程序组件;
      • 注入的 DLL 控制器 – 用于与注入的 DLL 交互的服务组件;
    • 系统监视器 – 不同内核模式组件的通用容器;
    • 文件系统迷你过滤器 – 挂钩 I/O 请求文件系统的内核组件;
    • 低级进程监控组件 – 使用系统回调监控进程创建/删除;
    • 低级注册表监控组件 – 使用系统回调监控注册表访问;
    • 自我保护提供程序 – 防止 EDR 组件和配置被未经授权更改;
    • 网络监视器 – 用于监控网络活动的网络过滤器;
  • 安装程序

运行时组件的通用高层交互图

详情请参阅此处:https://techtalk.comodo.com/2020/09/19/open-edr-components/

社区

  • 社区论坛:https://community.openedr.com/
  • 加入 Slack Slack
  • 注册 Email

路线图

项目路线图请参阅此处:https://github.com/ComodoSecurity/openedr_roadmap/projects/1

入门指南

请参考以下文档。

  1. 入门
  2. 构建说明
  3. Docker 安装
  4. 设置 Elasticsearch Kibana 和 Logstash
  5. 设置 OpenEDR 和 Filebeat
  6. 编辑告警策略
  7. 设置 Kibana

发布版本

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

截图

OpenEDR 与平台集成的外观以及 OpenEDR 能力展示

检测/告警 OpenEDR

事件详情 OpenEDR

仪表盘 OpenEDR

进程时间线 OpenEDR

进程树视图 OpenEDR

事件搜索 OpenEDR

下载工具