
Elkeid es una solución de código abierto que puede satisfacer los requisitos de seguridad de diversas cargas de trabajo como hosts, contenedores y K8s, y serverless. Se deriva de las mejores prácticas internas de ByteDance.
Inglés | 简体中文
Elkeid es una solución de código abierto que puede satisfacer los requisitos de seguridad de diversas cargas de trabajo, como hosts, contenedores y K8s, y serverless. Se deriva de las mejores prácticas internas de ByteDance.
Con el desarrollo empresarial de las organizaciones, la situación de múltiples nubes, nube nativa y coexistencia de múltiples cargas de trabajo se ha vuelto cada vez más prominente. Esperamos que pueda existir un conjunto de soluciones que cumplan con los requisitos de seguridad bajo diferentes cargas de trabajo, por lo que nació Elkeid.
Elkeid tiene las siguientes capacidades clave:
Elkeid no solo posee la capacidad tradicional de HIDS (Sistema de Detección de Intrusiones en Host) para la detección de intrusiones a nivel de host y la identificación de archivos maliciosos, sino que también puede identificar adecuadamente comportamientos maliciosos en contenedores. El host puede satisfacer los requisitos de seguridad antintrusión del host y del contenedor que se ejecuta en él, y la potente capacidad de recopilación de datos a nivel de kernel que subyace a Elkeid puede satisfacer el deseo de la mayoría de los analistas de seguridad de disponer de datos a nivel de host.
Para los servicios en ejecución, Elkeid posee capacidad RASP y puede ser inyectado en el proceso de negocio para protección antintrusión; no solo el personal de operaciones y mantenimiento no necesita instalar otro Agente, sino que el negocio tampoco necesita reiniciarse.
Para el propio K8s, Elkeid admite la recopilación de Registros de Auditoría de K8s para realizar detección de intrusiones e identificación de riesgos en el sistema K8s.
El motor de reglas de Elkeid, Elkeid HUB, también puede integrarse adecuadamente con múltiples sistemas externos.
Elkeid integra estas capacidades en una única plataforma para satisfacer los complejos requisitos de seguridad de diferentes cargas de trabajo, logrando también la asociación de capacidades entre múltiples componentes. Lo que es aún más notable es que cada componente ha superado pruebas masivas de datos de ByteDance y años de pruebas en combate real.
Cabe señalar que existen diferencias entre la versión de código abierto de Elkeid y la versión completa. Las capacidades actuales de código abierto incluyen principalmente:
Por lo tanto, para tener capacidades completas de antintrusión y percepción de riesgos, también es necesario construir políticas basadas en Elkeid HUB y realizar un procesamiento secundario de los datos recopilados por Elkeid.
Resumen de seguridad

Lista de alertas de seguridad de K8s
Lista de pods de K8s
Resumen del host
Huella digital de recursos
Resumen de alertas de intrusión
Vulnerabilidades
Verificación de línea base
Escaneo de virus
Monitoreo de hosts backend
Monitoreo de servicios backend
Grupo de Lark
La Edición Empresarial de Elkeid admite la venta por separado de reglas de detección de intrusiones (como HIDS, RASP, K8s), así como la venta de capacidad completa.
Si está interesado en la Edición Empresarial de Elkeid, comuníquese con [email protected]
Para más detalles y las últimas actualizaciones, consulte Documentación de Elkeid.
Elkeid se ha unido a 404Team 404StarLink 2.0 - Galaxy
| Lista de capacidades | Edición Comunitaria de Elkeid | Edición Empresarial de Elkeid |
|---|
| Recopilación de datos en tiempo de ejecución de Linux | ✅ | ✅ |
| Sonda RASP | ✅ | ✅ |
| Recopilación de registros de auditoría de K8s | ✅ | ✅ |
| Plano de control del Agente | ✅ | ✅ |
| Estado y detalles del host | ✅ | ✅ |
| Señuelo de extorsión | 🙅♂️ | ✅ |
| Recopilación de activos | ✅ | ✅ |
| Mejoras en la recopilación de activos | 🙅♂️ | ✅ |
| Recopilación de activos de K8s | ✅ | ✅ |
| Análisis de exposición y vulnerabilidades | 🙅♂️ | ✅ |
| Detección básica de intrusiones en host/contenedor | algunas muestras | ✅ |
| Detección de intrusiones por secuencia de comportamiento en host/contenedor | 🙅♂️ | ✅ |
| Detección básica de intrusiones RASP | algunas muestras | ✅ |
| Detección de intrusiones por secuencia de comportamiento RASP | 🙅♂️ | ✅ |
| Detección básica de intrusiones en K8S | algunas muestras | ✅ |
| Detección de intrusiones por secuencia de comportamiento en K8S | 🙅♂️ | ✅ |
| Análisis de amenazas en K8S | 🙅♂️ | ✅ |
| Trazabilidad de alarmas (trazabilidad de comportamiento) | 🙅♂️ | ✅ |
| Trazabilidad de alarmas (trazabilidad de residentes) | 🙅♂️ | ✅ |
| Lista blanca de alertas | ✅ | ✅ |
| Capacidad de agregación de múltiples alarmas | 🙅♂️ | ✅ |
| Respuesta a amenazas (proceso) | 🙅♂️ | ✅ |
| Respuesta a amenazas (red) | 🙅♂️ | ✅ |
| Respuesta a amenazas (archivo) | 🙅♂️ | ✅ |
| Aislamiento de archivos | 🙅♂️ | ✅ |
| Descubrimiento de vulnerabilidades | poca info de vuln | ✅ |
| Actualización en caliente de información de vulnerabilidades | 🙅♂️ | ✅ |
| Verificación de línea base | algunas reglas de baseline | ✅ |
| Parche rápido de vulnerabilidades de aplicaciones | 🙅♂️ | ✅ |
| Escaneo de virus | ✅ | ✅ |
| Análisis de registros de comportamiento de usuario | 🙅♂️ | ✅ |
| Gestión de complementos del Agente | ✅ | ✅ |
| Monitoreo del sistema | ✅ | ✅ |
| Gestión del sistema | ✅ | ✅ |
| Soporte para Windows | 🙅♂️ | ✅ |
| Honeypot | 🙅♂️ | 🚘 |
| Defensa activa | 🙅♂️ | 🚘 |
| Análisis de virus en la nube | 🙅♂️ | 🚘 |
| Monitoreo de integridad de archivos | 🙅♂️ | 🚘 |