当前位置: 首页 > 软件库 > 管理和监控 > 安全相关 >

whids

Windows 开源端点检测系统
授权协议 Apache-2.0
开发语言 Google Go
所属分类 管理和监控、 安全相关
软件类型 开源软件
地区 不详
投 递 者 储阳曦
操作系统 Windows
开源组织
适用人群 未知
 软件概览

whids 是一个适用于 Windows 的开源 EDR。

Why

  • 向社区提供开源 EDR
  • 使检测规则透明化,使分析人员了解触发规则的原因
  • 通过灵活的规则引擎提供强大的检测原语
  • 通过大幅缩短检测和工件收集之间的时间来优化事件响应流程

How

注意:EDR 代理可以独立运行(无需连接到 EDR 管理器

优点

  • 开源
  • 依靠Sysmon来完成所有繁重的工作(内核组件)
  • 非常强大但也可定制的检测引擎
  • 由事件响应者为所有事件响应者构建,使他们的工作更轻松
  • 占用空间小(无进程注入)
  • 可以与任何防病毒产品共存(建议与MS Defender一起运行)
  • 专为高吞吐量而设计。它可以轻松地丰富和分析每个端点每天 400 万个事件,而不会影响性能。祝你好运用 SIEM 实现这一目标。
  • 易于与其他工具集成(Splunk、ELK、MISP ...)
  • 与 ATT&CK 框架集成

缺点

  • 仅适用于 Windows
  • 检测仅限于 Windows 事件日志通道中可用的内容(已经有很多)
  • 没有过程仪表(这也是一种优势,因为它取决于观点)
  • 还没有 GUI(如果社区要求,将开发一个)
  • 不支持 ETW
 相关资料
  • 本文向大家介绍开源操作系统,包括了开源操作系统的使用技巧和注意事项,需要的朋友参考一下 开源操作系统是根据许可发布的,版权所有者允许他人学习,更改并将软件分发给他人。可以出于任何原因完成此操作。市场上可用的不同开源操作系统是- 宇宙 这是一个主要使用C#语言编写的开源操作系统。其完整格式为C#开源托管操作系统。直到2016年,Cosmos都不打算成为一个完整的操作系统,而是一个允许其他开发人员轻松

  • 我正在使用C#window应用程序表单对TCP多线程服务器进行工作,我正在尝试检测客户端的机器是否关闭并断开与服务器的连接。看了一些帖子,有了一些想法: 如何确定tcp是否连接? 我的代码如下: 多谢帮忙。

  • 目标 在这一章中, 我们将会理解 Harris 角点检测背后的概念 我们会了解 cv2.cornerHarris() 和 cv2.cornerSubPix() 函数的使用方法 理论基础 上一章中,我们已经看到边角是在图像中各个方向上亮度都变化非常大的区域。试图找到这些边角的一个早期尝试由 Chris Harris 和 Mike Stephens 在它们1988年的的论文《A Combined Co

  • 问题内容: 我试图将自定义行为添加到系统类(FileInputStream / FileOutputStream)。我用以下转换方法编写了自定义ClassFileTransformer: 当我运行示例程序时: 我看到没有系统类没有传递给转换。 有什么办法可以修改系统类?提前致谢! 问题答案: 在调用pre- main方法并添加ClassFileTransformer之前,已经加载了一些(不是全部)

  • 问题内容: 我已经做了一些研究,但这个问题已经提出,但不是我打算的那样。我正在为QR登陆的客户端构建页面,这是一个下载应用程序的地方。因此,他不必在页面上打印2个QR码,我想检测当前的操作系统(Apple / Android / Other [不支持])并根据该值修改我的元素。 我已经看过脚本“ detectmobilebrowsers”,它的目的只是告诉用户是否完全可以移动,而我想弄清楚用户正在

  • 我正在编写一个使用tcp套接字的服务器/客户端应用程序,我的问题是如何检测半开放连接,我计划使用keep-alive但有些人建议我做我自己的协议,所以我现在的计划是: 在服务器端: 服务器会等待10秒等待客户端发送数据,如果在给定的时间内服务器没有收到客户端的消息,服务器会将客户端标记为断开连接,否则,如果服务器收到客户端的消息,则会重新设置计时器。 我现在的问题是,这样行吗?还是我做错了?还是一

  • 天源迪科 1,自我介绍 2,项目介绍 3,都是问的项目上的问题,问的比较深,从数据库到一些配置文件的使用,参数的选择,微服务网关,项目就问了半小时的样子,最后实在是扛不住了。 4,java基础简单问了几句。 5,框架,spring理解 tomcat配置 6,前端,jsp(很少用,没答出来),html表单一些知识,Vue 我感觉聊的还是挺好的,但是还是无了,悲伤。 慧点科技 1,自我介绍 2,项目介

  •  迅睿MALL开源商城系统是一套完善的B2B2C(多店铺商城)解决方案。系统使用国外优秀开源框架codeigniter4,H5端采用bootstrap,前后端分离,基于PHP7+MySQL开发,采用B/S架构,依据10年电商经验打造出的一套开源的B2B2C电子商务系统。   迅睿MALL商城系统技术评价 1、B/S架构 2、codeigniter4架构,H5端采用bootstrap 3、支持自定义