
Kubernetes के लिए eBPF-आधारित रनटाइम सुरक्षा एजेंट जो अज्ञात प्रक्रियाओं और फ़ाइल परिवर्तनों का पता लगाता है, पूर्व-पंजीकृत बाधाओं को लागू करता है, और रैनसमवेयर तथा अन्य हमलों को कम करने के लिए पॉड को स्वचालित रूप से हटाने या अलर्ट करने का कार्य करता है।

अपने Kubernetes पर चल रहे एप्लिकेशन को दुर्भावनापूर्ण हमलों से बचाएं, अपनी विश्वसनीय प्रक्रियाओं और विश्वसनीय फ़ाइल हस्ताक्षरों को पूर्व-पंजीकृत करके। Tarian अज्ञात प्रक्रियाओं और पंजीकृत फ़ाइलों में बदलाव का पता लगाएगा, फिर अलर्ट भेजेगा और स्वचालित कार्रवाई करेगा। अपने K8s वातावरण को Ransomware से बचाएं!
हम इसे एक ओपन-सोर्स प्रोजेक्ट के रूप में बनाए रखना चाहते हैं ताकि हम अपने पसंदीदा Kubernetes इकोसिस्टम पर होने वाले हमलों से लड़ सकें। निरंतर योगदान से, हम एक समुदाय के रूप में मिलकर खतरों से लड़ सकते हैं।
Tarian कैसे काम करता है?
Tarian Cluster Agent Kubernetes क्लस्टर में चलता है, अज्ञात प्रक्रियाओं और फ़ाइलों में अज्ञात बदलावों का पता लगाता है, Tarian Server को रिपोर्ट करता है, और वैकल्पिक रूप से कार्रवाई करता है: उल्लंघन किए गए pod को हटा देता है। यह नई प्रक्रियाओं का पता लगाने के लिए eBPF का उपयोग करता है। फ़ाइल बदलाव का पता लगाने के लिए, Tarian Cluster Agent आपके मुख्य एप्लिकेशन के pod में एक साइडकार कंटेनर इंजेक्ट करता है जो कॉन्फ़िगर किए गए पथ में फ़ाइल चेकसम की जाँच करेगा और उनकी तुलना Tarian Server में पंजीकृत चेकसम से करेगा। Tarian आपके एप्लिकेशन के pod का हिस्सा dev से prod वातावरण तक रहेगा, इसलिए आप अपने Tarian DB में पंजीकृत कर सकते हैं कि आपके कंटेनर में क्या होना चाहिए और क्या चलना चाहिए + देखी जाने वाली फ़ाइल हस्ताक्षर + क्या सूचित किया जा सकता है + पता लगाए गए बदलावों के आधार पर क्या कार्रवाई करनी है (pod को स्वयं नष्ट करें)। अपने डिटेक्शन तंत्र को Shift-left करें!
यदि कंटेनर के अंदर कोई अज्ञात बदलाव होता है जो Tarian के पंजीकरण DB में नहीं है, तो Tarian उस पर कैसे प्रतिक्रिया करता है?
यदि कोई अज्ञात बदलाव होता है, तो Tarian आपकी सुरक्षा टीम को देखे गए विश्लेषण के बारे में सूचित कर सकता है। फिर आपके सुरक्षा इंजीनियर उस बदलाव को Tarian DB में पंजीकृत कर सकते हैं, चाहे वह खतरा माना जाए या नहीं। साथ ही, उनके विश्लेषण के आधार पर वे कॉन्फ़िगर कर सकते हैं कि जब वह बदलाव फिर से हो तो क्या कार्रवाई करनी है।
समुदाय का योगदान Tarian के माध्यम से खतरों से लड़ने में कैसे मदद करता है?
आपके सुरक्षा विशेषज्ञों द्वारा विश्लेषित और खतरे के रूप में चिह्नित कोई भी नया डिटेक्शन, यदि वे चाहें, तो ओपन-सोर्स Tarian समुदाय DB के साथ सभी लॉग, देखने के लिए स्ट्रिंग, अवलोकन, पारदर्शिता, कॉन्फ़िगर करने के लिए कार्रवाइयाँ, ... मूल रूप से वह सब कुछ जो विशेषज्ञ चेतावनी देना चाहते हैं और समुदाय के साथ साझा करना चाहते हैं, साझा किया जा सकता है। आप एक Tarian उपयोगकर्ता के रूप में उस जानकारी का उपयोग कर सकते हैं और अपने वातावरण में उपयोग किए जाने वाले Tarian ऐप में कार्रवाइयाँ कॉन्फ़िगर कर सकते हैं। यह मूल रूप से खतरों और उनके साथ क्या करना है, इस बारे में जानकारी साझा करने का एक तंत्र है। यह Tarian का उपयोग करने वाले सभी लोगों को अपने ज्ञान और अनुभव को साझा करके अपने-अपने K8s वातावरण में एक साथ कार्रवाई करने में मदद करता है।
Tarian ज्ञात खतरे(खतरों) के आधार पर किस प्रकार की कार्रवाई(कार्रवाइयाँ) करेगा?
Tarian उस pod को स्वयं नष्ट कर देगा जिस पर वह चल रहा है। यदि मैलवेयर/वायरस बाकी वातावरण में फैल जाता है, तो आप जानते हैं कि क्या होता है। इसलिए, Tarian मूल रूप से pods को नष्ट करके जोखिम को यथासंभव कम करने में मदद करने के लिए डिज़ाइन किया गया है। नए pod का प्रावधान K8s डिप्लॉयमेंट द्वारा संभाला जाएगा। Tarian केवल pods का विनाश करेगा यदि आप Tarian को ऐसा करने के लिए कहते हैं। यदि आप कोई कार्रवाई नहीं चाहते हैं, तो आपको किसी भी चीज़ को कॉन्फ़िगर या ट्रिगर करने की आवश्यकता नहीं है; आप बस Tarian को केवल आपको सूचित करने के लिए कह सकते हैं। Tarian मूल रूप से वही करता है जो आप जोखिम कम करने के लिए करना चाहते हैं।
जब पहले से ही कई टूल उपलब्ध हैं, जैसे Falco, Kube-Hunter, Kube-Bench, Calico Enterprise Security, और कई अन्य सुरक्षा टूल (ओपन-सोर्स और वाणिज्यिक) जो नेटवर्क, इंफ्रा और एप्लिकेशन स्तर पर खतरों का पता लगा सकते हैं और रोक सकते हैं, तो एक और नया सुरक्षा टूल क्यों? Tarian क्यों?
Tarian के जन्म का मुख्य कारण समुदाय के रूप में एक साथ Kubernetes में खतरों से लड़ना है। दूसरा कारण यह था, क्या होगा यदि अभी भी कोई परिष्कृत हमला है जो आपकी सुरक्षा की प्रत्येक परत को भेदने में सक्षम है, आपके रनटाइम ऐप (Remote Code Execution) और आपके स्टोरेज वॉल्यूम तक पहुंचने में सक्षम है, और आपके इंफ्रा और डेटा को नुकसान पहुंचाने या लॉक करने के लिए फैलने में सक्षम है?! आप ऐसे हमलों के बारे में क्या करना चाहते हैं, विशेष रूप से जो ransomware में बदल जाते हैं। Tarian ऐसे जोखिमों को कम करने के लिए डिज़ाइन किया गया है, कार्रवाई(कार्रवाइयाँ) करके। हम जानते हैं कि Tarian अंतिम समाधान नहीं है, लेकिन हमें विश्वास है कि यह जोखिमों को कम करने में मदद कर सकता है, खासकर जब समुदाय द्वारा लगातार ज्ञान साझा किया जाता है। तकनीकी दृष्टिकोण से, Tarian संक्रमित संसाधनों को नष्ट करके जोखिम को कम करने में मदद कर सकता है।

| वातावरण | काम करता है | नोट्स |
|---|---|---|
| Kind v0.14.0 | ✔️ | |
| Minikube v1.26.0 | ✔️ | |
| Linode Kubernetes Engine (LKE) 1.22 | ✔️ | |
| Digital Ocean Kubernetes Engine (DOKS) 1.22 | ✔️ | |
| Google Kubernetes Engine (GKE) 1.22 | ✔️ | |
| Amazon Elastic Kubernetes Engine (EKS) | ➖ | kernel < 5.8 |
| Azure Kubernetes Service (AKS) | ➖ | kernel < 5.8 |
kubectl create namespace tarian-system
आप किसी भी Dgraph इंस्टॉलेशन विकल्प का उपयोग कर सकते हैं जब तक इसे tarian सर्वर से एक्सेस किया जा सके।
helm repo add tarian https://kube-tarian.github.io/helm-charts
helm repo update
helm upgrade -i tarian-server tarian/tarian-server --devel -n tarian-system --set server.dgraph.address=DGRAPH_ADDRESS:PORT
helm upgrade -i tarian-cluster-agent tarian/tarian-cluster-agent --devel -n tarian-system
kubectl wait --for=condition=ready pod --all -n tarian-system
kubectl exec -ti deploy/tarian-server -n tarian-system -- ./tarian-server dgraph apply-schema
github रिलीज़ पेज से tarianctl बाइनरी डाउनलोड करें।