
إلكيد هو حل مفتوح المصدر يمكنه تلبية متطلبات الأمان لمختلف أحمال العمل مثل المضيفات والحاويات وK8s وserverless. وهو مستمد من أفضل الممارسات الداخلية لشركة ByteDance.
الإنجليزية | 简体中文
إلكيد هو حل مفتوح المصدر يمكنه تلبية متطلبات الأمان لمختلف أعباء العمل مثل المضيفين، والحاويات، وK8s، وServerless. مشتق من أفضل الممارسات الداخلية لـByteDance.
مع تطور الأعمال التجارية للشركات، أصبح وضع السحابة المتعددة، والسحابة الأصلية، والتعايش بين أعباء العمل المتعددة أكثر بروزًا. نأمل أن تكون هناك مجموعة من الحلول التي يمكنها تلبية متطلبات الأمان تحت أعباء العمل المختلفة، لذلك وُلد إلكيد.
يتمتع إلكيد بالقدرات الرئيسية التالية:
لا يمتلك إلكيد القدرة التقليدية HIDS (نظام كشف التسلل للمضيف) فقط لكشف التسلل على مستوى المضيف وتحديد الملفات الضارة، ولكن يمكنه أيضًا التعرف على السلوكيات الضارة في الحاويات بشكل جيد. يمكن للمضيف تلبية متطلبات الأمان ضد التسلل للمضيف والحاوية الموجودة عليه، وقدرة جمع البيانات القوية على مستوى النواة في قاعدة إلكيد يمكن أن تلبي رغبة معظم محللي الأمان في بيانات على مستوى المضيف.
بالنسبة للأعمال الجارية، يمتلك إلكيد قدرة RASP ويمكن حقنها في سير العمل للحماية من التسلل، ليس فقط لا يحتاج موظفو التشغيل والصيانة إلى تثبيت وكيل آخر، بل أيضًا لا يحتاج العمل إلى إعادة التشغيل.
بالنسبة لـ K8s نفسه، يدعم إلكيد جمع سجلات تدقيق K8s Audit Log لإجراء كشف التسلل وتحديد المخاطر على نظام K8s.
يمكن لمحرك القواعد الخاص بـ إلكيد، Elkeid HUB، أيضًا أن يرتبط جيدًا مع أنظمة خارجية متعددة.
يدمج إلكيد هذه القدرات في منصة واحدة لتلبية متطلبات الأمان المعقدة لأعباء العمل المختلفة، مع تحقيق ارتباط قدرات متعددة المكونات. والأكثر ندرة هو أن كل مكون خضع لكميات هائلة من بيانات ByteDance وسنوات من الاختبارات الميدانية.
تجدر الإشارة إلى أن هناك اختلافات بين الإصدار المفتوح المصدر من إلكيد والإصدار الكامل. تشمل القدرات المفتوحة المصدر الحالية بشكل أساسي:
لذلك، من الضروري امتلاك قدرات كاملة لمكافحة التسلل وإدراك المخاطر، وأيضًا بناء السياسات بناءً على Elkeid HUB وإجراء معالجة ثانوية للبيانات التي يجمعها إلكيد.

| قائمة القدرات | إصدار المجتمع من إلكيد | إصدار المؤسسات من إلكيد |
|---|---|---|
| جمع بيانات وقت تشغيل Linux | ✅ | ✅ |
| كاشف RASP | ✅ | ✅ |
| جمع سجلات تدقيق K8s | ✅ | ✅ |
| مستوى تحكم الوكيل | ✅ | ✅ |
| حالة المضيف وتفاصيله | ✅ | ✅ |
| طعم الابتزاز | 🙅♂️ | ✅ |
| جمع الأصول | ✅ | ✅ |
| تحسينات جمع الأصول | 🙅♂️ | ✅ |
| جمع أصول K8s | ✅ | ✅ |
| تحليل التعرض والثغرات | 🙅♂️ | ✅ |
| كشف التسلل الأساسي للمضيف/الحاوية | بعض العينات | ✅ |
| كشف التسلل بالتسلسل السلوكي للمضيف/الحاوية | 🙅♂️ | ✅ |
| كشف التسلل الأساسي لـ RASP | بعض العينات | ✅ |
| كشف التسلل بالتسلسل السلوكي لـ RASP | 🙅♂️ | ✅ |
| كشف التسلل الأساسي لـ K8s | بعض العينات | ✅ |
| كشف التسلل بالتسلسل السلوكي لـ K8s | 🙅♂️ | ✅ |
| تحليل التهديدات لـ K8s | 🙅♂️ | ✅ |
| تتبع الإنذار (تتبع السلوك) | 🙅♂️ | ✅ |
| تتبع الإنذار (تتبع الإقامة) | 🙅♂️ | ✅ |
| القائمة البيضاء للتنبيهات | ✅ | ✅ |
| قدرة تجميع التنبيهات المتعددة | 🙅♂️ | ✅ |
| الاستجابة للتهديدات (عملية) | 🙅♂️ | ✅ |
| الاستجابة للتهديدات (شبكة) | 🙅♂️ | ✅ |
| الاستجابة للتهديدات (ملف) | 🙅♂️ | ✅ |
| عزل الملفات | 🙅♂️ | ✅ |
| اكتشاف الثغرات | بعض معلومات الثغرات | ✅ |
| تحديث ساخن لمعلومات الثغرات | 🙅♂️ | ✅ |
| فحص خط الأساس | بعض قواعد خط الأساس | ✅ |
| التصحيح السريع لثغرات التطبيقات |
نظرة عامة على الأمان

قائمة تنبيهات أمان K8s

قائمة Pods لـ K8s

نظرة عامة على المضيف

بصمة الموارد

نظرة عامة على تنبيهات التسلل

الثغرات

فحص خط الأساس

فحص الفيروسات

مراقبة المضيفات الخلفية

مراقبة الخدمات الخلفية


مجموعة Lark
يدعم إصدار المؤسسات من إلكيد بيع قواعد كشف التسلل المنفصلة (مثل HIDS، RASP، K8s)، وكذلك بيع القدرات الكاملة.
إذا كنت مهتمًا بإصدار المؤسسات من إلكيد، يرجى الاتصال على [email protected]
لمزيد من التفاصيل وأحدث التحديثات، راجع مستندات إلكيد.

انضم إلكيد إلى فريق 404 404StarLink 2.0 - Galaxy
| 🙅♂️ |
| ✅ |
| فحص الفيروسات | ✅ | ✅ |
| تحليل سجلات سلوك المستخدم | 🙅♂️ | ✅ |
| إدارة إضافات الوكيل | ✅ | ✅ |
| مراقبة النظام | ✅ | ✅ |
| إدارة النظام | ✅ | ✅ |
| دعم Windows | 🙅♂️ | ✅ |
| وعاء العسل | 🙅♂️ | 🚘 |
| الدفاع النشط | 🙅♂️ | 🚘 |
| تحليل الفيروسات السحابي | 🙅♂️ | 🚘 |
| مراقبة سلامة الملفات | 🙅♂️ | 🚘 |