
Elkeid は、ホスト、コンテナ、K8s、サーバーレスなど、さまざまなワークロードのセキュリティ要件を満たすことができるオープンソースソリューションです。ByteDance の社内ベストプラクティスに由来しています。
英語 | 简体中文
Elkeid は、ホスト、コンテナ、K8s、サーバーレス などのさまざまなワークロードのセキュリティ要件を満たすことができるオープンソースソリューションです。これは ByteDance 社内のベストプラクティスに基づいています。
企業のビジネス発展に伴い、マルチクラウド、クラウドネイティブ、複数ワークロードの共存状況がますます顕著になっています。さまざまなワークロード下でのセキュリティ要件を満たすことができる一連のソリューションがあればと願い、Elkeid が誕生しました。
Elkeid には以下の主要な機能があります。
Elkeid は、従来の HIDS(ホスト侵入検知システム) によるホスト層の侵入検知や悪意のあるファイルの識別能力だけでなく、コンテナ内の悪意のある動作も適切に識別できます。ホストは、ホストとその上のコンテナの侵入防止セキュリティ要件を満たすことができ、Elkeid の最下層にある強力なカーネルレベルのデータ収集機能は、ほとんどのセキュリティアナリストのホストレベルのデータへの欲求を満たすことができます。
実行中のビジネスに対して、Elkeid は RASP 機能を持ち、ビジネスプロセスに注入して侵入防止保護を提供できます。運用保守担当者は別の Agent をインストールする必要がなく、ビジネスを再起動する必要もありません。
K8s 自体に対して、Elkeid は K8s Audit Log の収集をサポートし、K8s システム上で侵入検知とリスク識別を実行します。
Elkeid のルールエンジン Elkeid HUB は、外部の複数のシステムとも適切に連携できます。
Elkeid はこれらの機能を1つのプラットフォームに統合し、さまざまなワークロードの複雑なセキュリティ要件を満たすと同時に、マルチコンポーネントの機能連携を実現します。さらに稀なことは、各コンポーネントが大量の ByteDance のデータと長年の実戦テストを経ていることです。
注意すべき点として、Elkeid のオープンソース版とフルバージョンには違いがあります。現在のオープンソース機能には主に以下が含まれます:
したがって、完全な侵入防止とリスク認識能力を持つためには、Elkeid HUB に基づいてポリシーを構築し、Elkeid が収集したデータの二次処理を行うことも必要です。