Github项目:https://github.com/tsale/EDR-Telemetry
项目中对比了常见EDR厂商的数据采集能力,可以以此建立数据采集基线。
厂商列表:
- Carbon Black
- CrowdStrike
- Cybereason
- ESET Inspect
- Elastic
- LimaCharlie
- MDE
- Qualys
- Sentinel One
- Sysmon
- Trellix
- Trend Micro
- WatchGuard
主要涉及到的厂商和对应的采集能力如下表
Github项目:https://github.com/tsale/EDR-Telemetry
项目中对比了常见EDR厂商的数据采集能力,可以以此建立数据采集基线。
厂商列表:
主要涉及到的厂商和对应的采集能力如下表