
Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres, K8s e serverless. É derivada das melhores práticas internas da ByteDance.
English | 简体中文
Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres e K8s, e serverless. É derivado das melhores práticas internas da ByteDance.
Com o desenvolvimento dos negócios das empresas, a situação de multi-nuvem, cloud-native e coexistência de múltiplas cargas de trabalho tornou-se cada vez mais proeminente. Esperamos que possa existir um conjunto de soluções que atenda aos requisitos de segurança sob diferentes cargas de trabalho, então Elkeid nasceu.
Elkeid possui as seguintes capacidades-chave:
Elkeid não só tem a tradicional capacidade de HIDS (Sistema de Deteção de Intrusão em Host) para deteção de intrusão na camada do host e identificação de ficheiros maliciosos, mas também consegue identificar bem comportamentos maliciosos em contêineres. O host pode atender aos requisitos de segurança anti-intrusão do host e do contêiner nele contido, e a poderosa capacidade de recolha de dados a nível de kernel na base do Elkeid pode satisfazer o desejo da maioria dos analistas de segurança por dados a nível de host.
Para o negócio em execução, Elkeid tem capacidade de RASP e pode ser injetado no processo de negócio para proteção anti-intrusão, não só os operadores de manutenção não precisam de instalar outro Agente, como também o negócio não precisa de reiniciar.
Para o próprio K8s, o Elkeid suporta a recolha do K8s Audit Log para realizar deteção de intrusão e identificação de riscos no sistema K8s.
O motor de regras do Elkeid, o Elkeid HUB, também pode ser bem integrado com múltiplos sistemas externos.
Elkeid integra estas capacidades numa única plataforma para atender aos complexos requisitos de segurança de diferentes cargas de trabalho, ao mesmo tempo que alcança a associação de capacidades de múltiplos componentes. O que é ainda mais raro é que cada componente passa por uma quantidade massiva de dados e anos de testes de combate da ByteDance.
Deve notar-se que existem diferenças entre a versão de código aberto do Elkeid e a versão completa. As capacidades atuais de código aberto incluem principalmente:
Portanto, para ter capacidades completas de anti-intrusão e perceção de risco, também é necessário construir políticas com base no Elkeid HUB e realizar processamento secundário dos dados recolhidos pelo Elkeid.