logo Overkill Security

EDR features' comparison

This ‎project aims‏ ‎to ‎track ‎and ‎compare ‎the‏ ‎telemetry ‎features‏ ‎implemented‏ ‎in ‎various ‎EDR‏ ‎systems ‎for‏ ‎Windows. ‎The ‎document ‎serves‏ ‎as‏ ‎a ‎telemetry‏ ‎comparison ‎table,‏ ‎detailing ‎the ‎capabilities ‎of ‎different‏ ‎EDR‏ ‎products ‎in‏ ‎capturing ‎specific‏ ‎types ‎of ‎telemetry ‎data ‎that‏ ‎are‏ ‎relevant‏ ‎to ‎cybersecurity.

📌CrowdStrike‏ ‎and ‎Microsoft‏ ‎Defender ‎for‏ ‎Endpoint‏ ‎(MDE) ‎appear‏ ‎to ‎have ‎a ‎comprehensive ‎implementation‏ ‎of ‎features‏ ‎across‏ ‎multiple ‎categories. ‎Both‏ ‎products ‎have‏ ‎a ‎high ‎number ‎of‏ ‎features‏ ‎marked ‎as‏ ‎fully ‎implemented‏ ‎(✅) ‎across ‎various ‎telemetry ‎feature‏ ‎categories.‏ ‎This ‎indicates‏ ‎a ‎broad‏ ‎coverage ‎in ‎terms ‎of ‎telemetry‏ ‎data‏ ‎collection‏ ‎capabilities, ‎which‏ ‎is ‎crucial‏ ‎for ‎effective‏ ‎endpoint‏ ‎detection ‎and‏ ‎response.

📌On ‎the ‎other ‎end ‎of‏ ‎the ‎spectrum,‏ ‎WatchGuard‏ ‎and ‎Harfanglab ‎have‏ ‎a ‎noticeable‏ ‎number ‎of ‎features ‎marked‏ ‎as‏ ‎not ‎implemented‏ ‎(❌) ‎or‏ ‎partially ‎implemented ‎(⚠️). ‎This ‎suggests‏ ‎that‏ ‎these ‎products‏ ‎may ‎have‏ ‎gaps ‎in ‎their ‎telemetry ‎data‏ ‎collection‏ ‎capabilities‏ ‎compared ‎to‏ ‎other ‎EDR‏ ‎products ‎listed‏ ‎in‏ ‎the ‎document.

Предыдущий Следующий
Все посты проекта

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048