我们 OpenEDR 坚信创建一个源代码对公众完全开放的网络安全平台,使产品和服务能够共同配置和管理。EDR 是我们的起点。 OpenEDR 是功能完备的 EDR 解决方案。它是全球最复杂、最有效的 EDR 代码库之一,在社区的支持下,它将变得更好。
OpenEDR 免费且源代码对公众开放。OpenEDR 允许您在基础安全事件级别分析整个环境中发生的事件。这种细粒度能够实现准确的根因分析,从而进行更快、更有效的修复。事实证明,进程层级追踪是传达此类信息的最佳方式,它不仅能提供数据,还能提供可操作的知识。它收集了关于端点、哈希值以及基础事件和高级事件的所有详细信息。您可以获得详细的文件和设备轨迹信息,并可以通过导航单个事件来发现可能危及系统的更大问题。
OpenEDR 的安全架构通过处理所有威胁向量简化了漏洞检测、防护和可见性,无需任何其他代理或解决方案。代理在本地记录所有遥测信息,然后将数据发送到本地托管或云托管的 ElasticSearch 部署。实时可见性和持续分析是整个端点安全概念的关键要素。OpenEDR 使您能够在基础事件级别细粒度地分析环境中发生的情况。这可以实现准确的根因分析,从而更好地修复您的受损情况。OpenEDR 的集成安全架构提供了完整的攻击向量可见性,包括 MITRE 框架。
社区对 OpenEDR 的回应绝对令人惊叹!谢谢。我们收到了很多希望轻松快速部署和使用 OpenEDR 的请求。我们有实现所有这些目标的路线图。但同时,我们决定使用 Comodo Dragon Enterprise 平台与 OpenEDR 结合来实现这一点。只需创建一个帐户,您就可以使用 OpenEDR。无需自定义安装、无需配置日志转发、也无需担心存储遥测数据。所有这些都由 Comodo Dragon 平台处理。这只是短期解决方案,直到 OpenEDR 的所有易用包最终确定。在此期间,请通过发送电子邮件至 [email protected] 来利用这一方案,让您快速上手!
Open EDR 由以下组件组成:
运行时组件的通用高层交互图
详情请参阅此处:https://techtalk.comodo.com/2020/09/19/open-edr-components/
项目路线图请参阅此处:https://github.com/ComodoSecurity/openedr_roadmap/projects/1
请参考以下文档。
https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1
OpenEDR 与平台集成的外观以及 OpenEDR 能力展示