資料介紹
授權(quán)協(xié)議 Apache-2.0
開發(fā)語言 Google Go
操作系統(tǒng) Windows
軟件類型 開源軟件
所屬分類 管理和監(jiān)控、 安全相關(guān)
軟件簡介
whids?是一個適用于 Windows 的開源 EDR。
Why
- 向社區(qū)提供開源 EDR
- 使檢測規(guī)則透明化,使分析人員了解觸發(fā)規(guī)則的原因
- 通過靈活的規(guī)則引擎提供強(qiáng)大的檢測原語
- 通過大幅縮短檢測和工件收集之間的時間來優(yōu)化事件響應(yīng)流程
How
?
注意:EDR 代理可以獨(dú)立運(yùn)行(無需連接到?EDR 管理器)
優(yōu)點(diǎn)
- 開源
- 依靠Sysmon來完成所有繁重的工作(內(nèi)核組件)
- 非常強(qiáng)大但也可定制的檢測引擎
- 由事件響應(yīng)者為所有事件響應(yīng)者構(gòu)建,使他們的工作更輕松
- 占用空間小(無進(jìn)程注入)
- 可以與任何防病毒產(chǎn)品共存(建議與MS Defender一起運(yùn)行)
- 專為高吞吐量而設(shè)計。它可以輕松地豐富和分析每個端點(diǎn)每天 400 萬個事件,而不會影響性能。祝你好運(yùn)用 SIEM 實現(xiàn)這一目標(biāo)。
- 易于與其他工具集成(Splunk、ELK、MISP ...)
- 與?ATT&CK 框架集成
缺點(diǎn)
- 僅適用于 Windows
- 檢測僅限于 Windows 事件日志通道中可用的內(nèi)容(已經(jīng)有很多)
- 沒有過程儀表(這也是一種優(yōu)勢,因為它取決于觀點(diǎn))
- 還沒有 GUI(如果社區(qū)要求,將開發(fā)一個)
- 不支持 ETW
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于MFCC的多維特征語音信號端點(diǎn)檢測算法 8次下載
- 一種多維時間序列汽車駕駛異常點(diǎn)檢測模型 2次下載
- 基于長時信號功率譜變化的語音端點(diǎn)檢測方法 7次下載
- 基于Laplace-Beltrami算子的特征點(diǎn)檢測算法 11次下載
- 一種全新的棋盤角點(diǎn)檢測方法 11次下載
- 基于語音增強(qiáng)方法的語音端點(diǎn)檢測 0次下載
- 語音端點(diǎn)檢測方法在智能家居中應(yīng)用 9次下載
- 一種雙門限語音端點(diǎn)檢測算法的ASIC實現(xiàn) 1次下載
- 一種改進(jìn)的語音端點(diǎn)檢測方法研究 47次下載
- 基于雙門限兩級判決的語音端點(diǎn)檢測方法 55次下載
- 基于諧波分析的頻帶方差端點(diǎn)檢測方法 31次下載
- 青島東軟零點(diǎn)檢測電路設(shè)計
- 一種基于基音頻率的實時性端點(diǎn)檢測方法
- 一種改進(jìn)的檢測語音端點(diǎn)的方法
- 基于平均密度的孤立點(diǎn)檢測研究
- linux和windows的區(qū)別 linux系統(tǒng)一般用來干嘛 1031次閱讀
- 什么是中斷端點(diǎn)?什么情況下需要用到UVC中斷端點(diǎn)呢? 1472次閱讀
- 端點(diǎn)管理會影響應(yīng)用程序安全嗎? 634次閱讀
- 全平臺系統(tǒng)開源免費(fèi)抓包軟件ProxyPin概述 2039次閱讀
- 一款用于Windows的開源反rookit (ARK)工具 3690次閱讀
- 非隔離型和隔離型過零點(diǎn)檢測電路設(shè)計 4354次閱讀
- 如何使用NSIS創(chuàng)建Windows安裝程序 4217次閱讀
- 圖像特征點(diǎn)檢測方法的原理解析 7108次閱讀
- firefly人體特征點(diǎn)檢測介紹 1587次閱讀
- Windows7系統(tǒng)即將停止使用你會不會更新 4084次閱讀
- 智能機(jī)器人語音識別技術(shù)詳細(xì)解析 1.2w次閱讀
- 剛剛開源的最快人臉檢測庫:libfacedetection 1.3w次閱讀
- windows和Linux程序員到底有沒有區(qū)別? 1w次閱讀
- FAST特征點(diǎn)檢測features2D 3542次閱讀
- 現(xiàn)代工程設(shè)備管理和實務(wù)點(diǎn)檢的八大要素 8796次閱讀
下載排行
本周
- 1NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 2智慧監(jiān)獄建設(shè)的核心終端—智慧監(jiān)倉屏
- 0.25 MB | 2次下載 | 免費(fèi)
- 3PC318C016M/D 200V半橋柵極驅(qū)動器技術(shù)手冊
- 0.77 MB | 2次下載 | 免費(fèi)
- 45.0SMDJ200A單向TVS瞬態(tài)抑制二極管規(guī)格書
- 0.88 MB | 1次下載 | 免費(fèi)
- 5PC318C041EQ 200V半橋柵極驅(qū)動器技術(shù)手冊
- 0.50 MB | 次下載 | 免費(fèi)
- 6PC318C042NM 200V半橋柵極驅(qū)動器技術(shù)手冊
- 0.55 MB | 次下載 | 免費(fèi)
- 7技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 次下載 | 1 積分
- 8H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 次下載 | 1 積分
本月
- 1元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 241次下載 | 免費(fèi)
- 2元宇宙底層硬件系列報告
- 13.42 MB | 184次下載 | 免費(fèi)
- 32022 年展望報告 – 半導(dǎo)體產(chǎn)業(yè)
- 1.43 MB | 136次下載 | 免費(fèi)
- 4晶振與濾波器應(yīng)用電路《電子工程師必備:元器件應(yīng)用寶典》
- 1.57 MB | 90次下載 | 免費(fèi)
- 5汽車電子行業(yè)深度解析:智能化與電動化方興未艾
- 6.47 MB | 71次下載 | 免費(fèi)
- 6中國DPU行業(yè)白皮書
- 23.80 MB | 37次下載 | 免費(fèi)
- 7晶科鑫代理線-微盟電子2021年度產(chǎn)品目錄選型手冊
- 14.75 MB | 27次下載 | 免費(fèi)
- 8NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191425次下載 | 10 積分
- 5十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183352次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App






創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論