
Elkeid는 호스트, 컨테이너, K8s, 서버리스 등 다양한 워크로드의 보안 요구 사항을 충족할 수 있는 오픈 소스 솔루션입니다. 이는 ByteDance의 내부 모범 사례에서 파생되었습니다.
English | 简体中文
Elkeid는 호스트, 컨테이너, K8s, 서버리스 등 다양한 워크로드의 보안 요구 사항을 충족할 수 있는 오픈 소스 솔루션입니다. 이는 바이트댄스의 내부 모범 사례에서 비롯되었습니다.
기업의 비즈니스 발전에 따라 멀티 클라우드, 클라우드 네이티브, 여러 워크로드의 공존 상황이 점점 더 두드러지고 있습니다. 우리는 다양한 워크로드에서 보안 요구 사항을 충족할 수 있는 솔루션 세트가 있기를 바랐고, 그래서 Elkeid가 탄생했습니다.
Elkeid는 다음과 같은 주요 기능을 가지고 있습니다:
Elkeid는 호스트 계층 침입 탐지 및 악성 파일 식별을 위한 전통적인 HIDS(호스트 침입 탐지 시스템) 기능뿐만 아니라 컨테이너 내 악성 행위도 잘 식별할 수 있습니다. 호스트는 호스트와 그 위의 컨테이너에 대한 침입 방지 보안 요구 사항을 충족할 수 있으며, Elkeid 하부의 강력한 커널 수준 데이터 수집 기능은 대부분의 보안 분석가가 호스트 수준 데이터에 대한 요구를 충족시킬 수 있습니다.
실행 중인 비즈니스에 대해 Elkeid는 RASP 기능을 가지며 비즈니스 프로세스에 주입되어 침입 방지 보호를 제공할 수 있습니다. 운영 및 유지보수 담당자는 추가 에이전트를 설치할 필요가 없을 뿐만 아니라 비즈니스도 재시작할 필요가 없습니다.
K8s 자체에 대해 Elkeid는 K8s 감사 로그 수집을 지원하여 K8s 시스템에 대한 침입 탐지 및 위험 식별을 수행합니다.
Elkeid의 규칙 엔진 Elkeid HUB는 외부의 여러 시스템과도 잘 연동될 수 있습니다.
Elkeid는 이러한 기능을 하나의 플랫폼에 통합하여 다양한 워크로드의 복잡한 보안 요구 사항을 충족시키면서 다중 구성 요소 기능 연관을 달성합니다. 더욱 드문 점은 각 구성 요소가 바이트댄스의 방대한 데이터와 수년간의 실전 테스트를 거쳤다는 것입니다.
Elkeid 오픈 소스 버전과 전체 버전 간에는 차이가 있습니다. 현재 오픈 소스 기능은 주로 다음을 포함합니다:
따라서 완전한 침입 방지 및 위험 인식 능력을 갖추기 위해서는 Elkeid HUB를 기반으로 정책을 구성하고 Elkeid가 수집한 데이터에 대한 2차 처리를 수행해야 합니다.