
وكيل مراقبة أمنية وعزل (Sandboxing) بتقنية eBPF مبني على Aya
Bombini هو وكيل أمني قائم على eBPF مكتوب بالكامل بلغة Rust باستخدام مكتبة Aya ومبني على خطافات BPF الخاصة بـ LSM (وحدة الأمان في Linux). في جوهره، يستخدم Bombini مكونات معيارية تُسمى Detectors، وكل منها مسؤول عن مراقبة والإبلاغ عن أنواع محددة من أحداث النظام.
يرجى التحقق أولاً من مشكلات التوافق.
الطريقة الأكثر ملاءمة الآن هي سحب صورة Bombini:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
يمكنك بسهولة تشغيل Bombini باستخدام هذا الأمر:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
بشكل افتراضي، يرسل Bombini الأحداث إلى stdout بصيغة JSON ويبدأ فقط كاشف ProcMon الذي يعترض
عمليات تنفيذ وإنهاء العمليات. لتخصيص إعداد Bombini الخاص بك، يرجى اتباع دليل الإعداد
وتثبيت دليل الإعدادات في الحاوية:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
لبناء Bombini من المصدر، يرجى اتباع دليل البناء.
يرجى الاطلاع على CONTRIBUTING.md للحصول على إرشادات المساهمة.