資料介紹
授權(quán)協(xié)議 Apache-2.0
開發(fā)語言 Google Go
操作系統(tǒng) Windows
軟件類型 開源軟件
所屬分類 管理和監(jiān)控、 安全相關(guān)
軟件簡介
whids?是一個適用于 Windows 的開源 EDR。
Why
- 向社區(qū)提供開源 EDR
- 使檢測規(guī)則透明化,使分析人員了解觸發(fā)規(guī)則的原因
- 通過靈活的規(guī)則引擎提供強大的檢測原語
- 通過大幅縮短檢測和工件收集之間的時間來優(yōu)化事件響應(yīng)流程
How
?
注意:EDR 代理可以獨立運行(無需連接到?EDR 管理器)
優(yōu)點
- 開源
- 依靠Sysmon來完成所有繁重的工作(內(nèi)核組件)
- 非常強大但也可定制的檢測引擎
- 由事件響應(yīng)者為所有事件響應(yīng)者構(gòu)建,使他們的工作更輕松
- 占用空間小(無進程注入)
- 可以與任何防病毒產(chǎn)品共存(建議與MS Defender一起運行)
- 專為高吞吐量而設(shè)計。它可以輕松地豐富和分析每個端點每天 400 萬個事件,而不會影響性能。祝你好運用 SIEM 實現(xiàn)這一目標。
- 易于與其他工具集成(Splunk、ELK、MISP ...)
- 與?ATT&CK 框架集成
缺點
- 僅適用于 Windows
- 檢測僅限于 Windows 事件日志通道中可用的內(nèi)容(已經(jīng)有很多)
- 沒有過程儀表(這也是一種優(yōu)勢,因為它取決于觀點)
- 還沒有 GUI(如果社區(qū)要求,將開發(fā)一個)
- 不支持 ETW
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于MFCC的多維特征語音信號端點檢測算法 8次下載
- 一種多維時間序列汽車駕駛異常點檢測模型 2次下載
- 基于長時信號功率譜變化的語音端點檢測方法 7次下載
- 基于Laplace-Beltrami算子的特征點檢測算法 11次下載
- 一種全新的棋盤角點檢測方法 11次下載
- 基于語音增強方法的語音端點檢測 0次下載
- 語音端點檢測方法在智能家居中應(yīng)用 9次下載
- 一種雙門限語音端點檢測算法的ASIC實現(xiàn) 1次下載
- 一種改進的語音端點檢測方法研究 47次下載
- 基于雙門限兩級判決的語音端點檢測方法 55次下載
- 基于諧波分析的頻帶方差端點檢測方法 31次下載
- 青島東軟零點檢測電路設(shè)計
- 一種基于基音頻率的實時性端點檢測方法
- 一種改進的檢測語音端點的方法
- 基于平均密度的孤立點檢測研究
- linux和windows的區(qū)別 linux系統(tǒng)一般用來干嘛 1031次閱讀
- 什么是中斷端點?什么情況下需要用到UVC中斷端點呢? 1472次閱讀
- 端點管理會影響應(yīng)用程序安全嗎? 634次閱讀
- 全平臺系統(tǒng)開源免費抓包軟件ProxyPin概述 2039次閱讀
- 一款用于Windows的開源反rookit (ARK)工具 3690次閱讀
- 非隔離型和隔離型過零點檢測電路設(shè)計 4354次閱讀
- 如何使用NSIS創(chuàng)建Windows安裝程序 4217次閱讀
- 圖像特征點檢測方法的原理解析 7108次閱讀
- firefly人體特征點檢測介紹 1587次閱讀
- Windows7系統(tǒng)即將停止使用你會不會更新 4084次閱讀
- 智能機器人語音識別技術(shù)詳細解析 1.2w次閱讀
- 剛剛開源的最快人臉檢測庫:libfacedetection 1.3w次閱讀
- windows和Linux程序員到底有沒有區(qū)別? 1w次閱讀
- FAST特征點檢測features2D 3542次閱讀
- 現(xiàn)代工程設(shè)備管理和實務(wù)點檢的八大要素 8796次閱讀
下載排行
本周
- 1DeepSeek:從入門到精通
- 5.36 MB | 9次下載 | 1 積分
- 2IP6823 支持 qi 認證的無線充電發(fā)射控制 SOC
- 1.01 MB | 1次下載 | 免費
- 3IP6824? 全集成QI?無線充電發(fā)射控制SOC
- 1.22 MB | 1次下載 | 免費
- 4PESD18VY1BBIF保護二極管規(guī)格書
- 4.56MB | 次下載 | 免費
- 574HC4050緩沖器規(guī)格書
- 217.58KB | 次下載 | 免費
- 674HC193;74HC7193二進制加減計數(shù)器規(guī)格書
- 327.93KB | 次下載 | 免費
- 774HC73-Q100雙JK觸發(fā)器規(guī)格書
- 220.85KB | 次下載 | 免費
- 8ASW3410 USB3.1高速數(shù)據(jù)開關(guān)切換規(guī)格書
- 1.39 MB | 次下載 | 免費
本月
- 1A7159和A7139射頻芯片的資料免費下載
- 0.20 MB | 55次下載 | 5 積分
- 2零死角玩轉(zhuǎn)STM32F103—指南者
- 26.78 MB | 41次下載 | 1 積分
- 3PIC12F629/675 數(shù)據(jù)手冊免費下載
- 2.38 MB | 36次下載 | 5 積分
- 4PIC16F716 數(shù)據(jù)手冊免費下載
- 2.35 MB | 18次下載 | 5 積分
- 5GD32F4xx用戶手冊
- 14.49MB | 14次下載 | 免費
- 6DeepSeek:從入門到精通
- 5.36 MB | 9次下載 | 1 積分
- 7dsPIC33EDV64MC205電機控制開發(fā)板用戶指南
- 5.78MB | 8次下載 | 免費
- 8STC15系列常用寄存器匯總免費下載
- 1.60 MB | 7次下載 | 5 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935124次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420063次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73813次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論