
Elkeid es una solución de código abierto que puede satisfacer los requisitos de seguridad de diversas cargas de trabajo como hosts, contenedores y K8s, y serverless. Se deriva de las mejores prácticas internas de ByteDance.
Inglés | 简体中文
Elkeid es una solución de código abierto que puede satisfacer los requisitos de seguridad de diversas cargas de trabajo, como hosts, contenedores y K8s, y serverless. Se deriva de las mejores prácticas internas de ByteDance.
Con el desarrollo empresarial de las organizaciones, la situación de múltiples nubes, nube nativa y coexistencia de múltiples cargas de trabajo se ha vuelto cada vez más prominente. Esperamos que pueda existir un conjunto de soluciones que cumplan con los requisitos de seguridad bajo diferentes cargas de trabajo, por lo que nació Elkeid.
Elkeid tiene las siguientes capacidades clave:
Elkeid no solo posee la capacidad tradicional de HIDS (Sistema de Detección de Intrusiones en Host) para la detección de intrusiones a nivel de host y la identificación de archivos maliciosos, sino que también puede identificar adecuadamente comportamientos maliciosos en contenedores. El host puede satisfacer los requisitos de seguridad antintrusión del host y del contenedor que se ejecuta en él, y la potente capacidad de recopilación de datos a nivel de kernel que subyace a Elkeid puede satisfacer el deseo de la mayoría de los analistas de seguridad de disponer de datos a nivel de host.
Para los servicios en ejecución, Elkeid posee capacidad RASP y puede ser inyectado en el proceso de negocio para protección antintrusión; no solo el personal de operaciones y mantenimiento no necesita instalar otro Agente, sino que el negocio tampoco necesita reiniciarse.
Para el propio K8s, Elkeid admite la recopilación de Registros de Auditoría de K8s para realizar detección de intrusiones e identificación de riesgos en el sistema K8s.
El motor de reglas de Elkeid, Elkeid HUB, también puede integrarse adecuadamente con múltiples sistemas externos.
Elkeid integra estas capacidades en una única plataforma para satisfacer los complejos requisitos de seguridad de diferentes cargas de trabajo, logrando también la asociación de capacidades entre múltiples componentes. Lo que es aún más notable es que cada componente ha superado pruebas masivas de datos de ByteDance y años de pruebas en combate real.
Cabe señalar que existen diferencias entre la versión de código abierto de Elkeid y la versión completa. Las capacidades actuales de código abierto incluyen principalmente:
Por lo tanto, para tener capacidades completas de antintrusión y percepción de riesgos, también es necesario construir políticas basadas en Elkeid HUB y realizar un procesamiento secundario de los datos recopilados por Elkeid.