
إلكيد هو حل مفتوح المصدر يمكنه تلبية متطلبات الأمان لمختلف أحمال العمل مثل المضيفات والحاويات وK8s وserverless. وهو مستمد من أفضل الممارسات الداخلية لشركة ByteDance.
الإنجليزية | 简体中文
إلكيد هو حل مفتوح المصدر يمكنه تلبية متطلبات الأمان لمختلف أعباء العمل مثل المضيفين، والحاويات، وK8s، وServerless. مشتق من أفضل الممارسات الداخلية لـByteDance.
مع تطور الأعمال التجارية للشركات، أصبح وضع السحابة المتعددة، والسحابة الأصلية، والتعايش بين أعباء العمل المتعددة أكثر بروزًا. نأمل أن تكون هناك مجموعة من الحلول التي يمكنها تلبية متطلبات الأمان تحت أعباء العمل المختلفة، لذلك وُلد إلكيد.
يتمتع إلكيد بالقدرات الرئيسية التالية:
لا يمتلك إلكيد القدرة التقليدية HIDS (نظام كشف التسلل للمضيف) فقط لكشف التسلل على مستوى المضيف وتحديد الملفات الضارة، ولكن يمكنه أيضًا التعرف على السلوكيات الضارة في الحاويات بشكل جيد. يمكن للمضيف تلبية متطلبات الأمان ضد التسلل للمضيف والحاوية الموجودة عليه، وقدرة جمع البيانات القوية على مستوى النواة في قاعدة إلكيد يمكن أن تلبي رغبة معظم محللي الأمان في بيانات على مستوى المضيف.
بالنسبة للأعمال الجارية، يمتلك إلكيد قدرة RASP ويمكن حقنها في سير العمل للحماية من التسلل، ليس فقط لا يحتاج موظفو التشغيل والصيانة إلى تثبيت وكيل آخر، بل أيضًا لا يحتاج العمل إلى إعادة التشغيل.
بالنسبة لـ K8s نفسه، يدعم إلكيد جمع سجلات تدقيق K8s Audit Log لإجراء كشف التسلل وتحديد المخاطر على نظام K8s.
يمكن لمحرك القواعد الخاص بـ إلكيد، Elkeid HUB، أيضًا أن يرتبط جيدًا مع أنظمة خارجية متعددة.
يدمج إلكيد هذه القدرات في منصة واحدة لتلبية متطلبات الأمان المعقدة لأعباء العمل المختلفة، مع تحقيق ارتباط قدرات متعددة المكونات. والأكثر ندرة هو أن كل مكون خضع لكميات هائلة من بيانات ByteDance وسنوات من الاختبارات الميدانية.
تجدر الإشارة إلى أن هناك اختلافات بين الإصدار المفتوح المصدر من إلكيد والإصدار الكامل. تشمل القدرات المفتوحة المصدر الحالية بشكل أساسي:
لذلك، من الضروري امتلاك قدرات كاملة لمكافحة التسلل وإدراك المخاطر، وأيضًا بناء السياسات بناءً على Elkeid HUB وإجراء معالجة ثانوية للبيانات التي يجمعها إلكيد.