
Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres, K8s e serverless. É derivada das melhores práticas internas da ByteDance.
English | 简体中文
Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres e K8s, e serverless. É derivado das melhores práticas internas da ByteDance.
Com o desenvolvimento dos negócios das empresas, a situação de multi-nuvem, cloud-native e coexistência de múltiplas cargas de trabalho tornou-se cada vez mais proeminente. Esperamos que possa existir um conjunto de soluções que atenda aos requisitos de segurança sob diferentes cargas de trabalho, então Elkeid nasceu.
Elkeid possui as seguintes capacidades-chave:
Elkeid não só tem a tradicional capacidade de HIDS (Sistema de Deteção de Intrusão em Host) para deteção de intrusão na camada do host e identificação de ficheiros maliciosos, mas também consegue identificar bem comportamentos maliciosos em contêineres. O host pode atender aos requisitos de segurança anti-intrusão do host e do contêiner nele contido, e a poderosa capacidade de recolha de dados a nível de kernel na base do Elkeid pode satisfazer o desejo da maioria dos analistas de segurança por dados a nível de host.
Para o negócio em execução, Elkeid tem capacidade de RASP e pode ser injetado no processo de negócio para proteção anti-intrusão, não só os operadores de manutenção não precisam de instalar outro Agente, como também o negócio não precisa de reiniciar.
Para o próprio K8s, o Elkeid suporta a recolha do K8s Audit Log para realizar deteção de intrusão e identificação de riscos no sistema .
O motor de regras do Elkeid, o Elkeid HUB, também pode ser bem integrado com múltiplos sistemas externos.
Elkeid integra estas capacidades numa única plataforma para atender aos complexos requisitos de segurança de diferentes cargas de trabalho, ao mesmo tempo que alcança a associação de capacidades de múltiplos componentes. O que é ainda mais raro é que cada componente passa por uma quantidade massiva de dados e anos de testes de combate da ByteDance.
Deve notar-se que existem diferenças entre a versão de código aberto do Elkeid e a versão completa. As capacidades atuais de código aberto incluem principalmente:
Portanto, para ter capacidades completas de anti-intrusão e perceção de risco, também é necessário construir políticas com base no Elkeid HUB e realizar processamento secundário dos dados recolhidos pelo Elkeid.

| Lista de Capacidades | Edição Comunitária Elkeid | Edição Empresarial Elkeid |
|---|---|---|
| Recolha de dados de tempo de execução Linux | ✅ | ✅ |
| Sonda RASP | ✅ | ✅ |
| Recolha de K8s Audit Log | ✅ | ✅ |
| Plano de controlo do Agente | ✅ | ✅ |
| Estado e Detalhes do Host | ✅ | ✅ |
| Isca de Extorsão | 🙅♂️ | ✅ |
| Recolha de Ativos | ✅ | ✅ |
| Melhorias na Recolha de Ativos | 🙅♂️ | ✅ |
| Recolha de ativos K8s | ✅ | ✅ |
| Análise de Exposição e Vulnerabilidades | 🙅♂️ | ✅ |
| Deteção Básica de Intrusão em Host/Contêiner | poucas amostras | ✅ |
| Deteção de Intrusão por Sequência Comportamental em Host/Contêiner | 🙅♂️ | ✅ |
| Deteção Básica de Intrusão RASP | poucas amostras | ✅ |
| Deteção de Intrusão por Sequência Comportamental RASP | 🙅♂️ | ✅ |
| Deteção Básica de Intrusão K8S | poucas amostras | ✅ |
| Deteção de Intrusão por Sequência Comportamental K8S | 🙅♂️ | ✅ |
| Análise de Ameaças K8S | 🙅♂️ | ✅ |
| Rastreabilidade de Alarmes (rastreabilidade comportamental) | 🙅♂️ | ✅ |
| Rastreabilidade de Alarmes (rastreabilidade residente) | 🙅♂️ | ✅ |
| Lista Branca de Alertas | ✅ | ✅ |
| Capacidade de agregação de múltiplos alarmes | 🙅♂️ | ✅ |
| Resposta a Ameaças (Processo) | 🙅♂️ | ✅ |
| Resposta a Ameaças (Rede) | 🙅♂️ | ✅ |
| Resposta a Ameaças (Ficheiro) | 🙅♂️ | ✅ |
| Isolamento de ficheiros | 🙅♂️ | ✅ |
| Descoberta de vulnerabilidades | poucas info vuln | ✅ |
Visão geral de segurança

Lista de alertas de segurança K8s

Lista de pods K8s

Visão geral do host

Fingerprint de recursos

Visão geral dos alertas de intrusão

Vulnerabilidade

Verificação de baseline

Verificação de vírus

Monitorização de hosts de backend

Monitorização de serviços de backend


Grupo Lark
A Edição Empresarial Elkeid suporta a venda separada de regras de deteção de intrusão (como HIDS, RASP, K8s), bem como a venda de capacidade total.
Se estiver interessado na Edição Empresarial Elkeid, contacte [email protected]
Para mais detalhes e atualizações recentes, consulte documentação do Elkeid.

Elkeid juntou-se ao 404Team 404StarLink 2.0 - Galaxy
| Atualização dinâmica de informações de vulnerabilidades | 🙅♂️ | ✅ |
| Verificação de Baseline | poucas regras baseline | ✅ |
| Hotfix de Vulnerabilidade de Aplicação | 🙅♂️ | ✅ |
| Verificação de Vírus | ✅ | ✅ |
| Análise de logs de comportamento do utilizador | 🙅♂️ | ✅ |
| Gestão de Plugins do Agente | ✅ | ✅ |
| Monitorização do Sistema | ✅ | ✅ |
| Gestão do Sistema | ✅ | ✅ |
| Suporte Windows | 🙅♂️ | ✅ |
| Honeypot | 🙅♂️ | 🚘 |
| Defesa Ativa | 🙅♂️ | 🚘 |
| Análise de vírus na nuvem | 🙅♂️ | 🚘 |
| Monitorização de integridade de ficheiros | 🙅♂️ | 🚘 |