
eBPF का उपयोग कर Linux रनटाइम सुरक्षा और फोरेंसिक

आगे बढ़ने से पहले, कृपया हमें GitHub स्टार ⭐️ देने पर विचार करें। धन्यवाद!
Tracee एक रनटाइम सुरक्षा और अवलोकन उपकरण है जो आपको यह समझने में मदद करता है कि आपका सिस्टम और एप्लिकेशन कैसे व्यवहार करते हैं।
यह आपके सिस्टम में टैप करने और उस जानकारी को ऐसी घटनाओं के रूप में उजागर करने के लिए eBPF तकनीक का उपयोग करता है जिनका आप उपभोग कर सकते हैं।
घटनाएँ तथ्यात्मक सिस्टम गतिविधि घटनाओं से लेकर परिष्कृत सुरक्षा घटनाओं तक होती हैं जो संदिग्ध व्यवहार पैटर्न का पता लगाती हैं।
Tracee के बारे में अधिक जानने के लिए, दस्तावेज़ीकरण देखें।
Tracee को जल्दी से आज़माने के लिए निम्नलिखित में से किसी एक स्निपेट का उपयोग करें। अधिक संपूर्ण इंस्टॉलेशन गाइड के लिए, इंस्टॉलेशन अनुभाग देखें।
Tracee अधिकांश सामान्य लिनक्स वितरणों और कर्नेल पर चलना चाहिए। संगतता जानकारी के लिए पूर्वापेक्षाएँ पृष्ठ देखें। मैक उपयोगकर्ता, कृपया यह FAQ पढ़ें।
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
पूर्ण वॉकथ्रू के लिए कृपया Docker आरंभ करने की गाइड देखें।
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
पूर्ण वॉकथ्रू के लिए कृपया Kubernetes आरंभ करने की गाइड देखें।
समुदाय में शामिल हों, और GitHub Discussions या Slack पर किसी भी मामले के बारे में हमसे बात करें।
यदि आप Tracee का उपयोग करने में किसी समस्या का सामना करते हैं या आप उपयोगकर्ता प्रतिक्रिया देना चाहते हैं, तो कृपया एक मुद्दा बनाएँ।
अधिक जानकारी योगदान दस्तावेज़ीकरण पर प्राप्त करें।
Tracee एक Aqua Security ओपन सोर्स प्रोजेक्ट है।
हमारे ओपन सोर्स कार्य और पोर्टफोलियो के बारे में यहाँ जानें।