Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tetragon — 基于eBPF的安全可观测性与运行时强制 | Kitploit
工具/GitHubGitHub/cilium/tetragon
防御工具容器安全云安全入侵检测混沌工程混沌工程 分类第 19 名
GitHubcilium/tetragon

tetragon

基于eBPF的安全可观测性与运行时强制

查看仓库
4.9k58211天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

License License License


Cilium 新增的 Tetragon 组件实现了强大的、基于 eBPF 的实时安全可观测性与运行时执行。

Tetragon 能够检测并对安全重要事件作出反应,例如:

  • 进程执行事件
  • 系统调用活动
  • 包括网络和文件访问在内的 I/O 活动

当在 Kubernetes 环境中使用时,Tetragon 具备 Kubernetes 感知能力——即,它理解命名空间、Pod 等 Kubernetes 标识——从而可以针对各个工作负载配置安全事件检测。

Tetragon 概述图

了解更多关于 Tetragon 如何使用 eBPF 的信息。

快速开始

请参阅 Tetragon 官方文档。

要开始使用 Tetragon,请查看 快速入门指南:

  • 在 Kubernetes 上试用 Tetragon
  • 在 Linux 上试用 Tetragon
  • 部署 Tetragon
  • 安装 Tetra CLI

Tetragon 能够通过其传感器观察内核中的关键钩子,并生成包含 Linux 和 Kubernetes 元数据的丰富事件:

  1. 进程生命周期:默认生成 process_exec 和 process_exit 事件,实现完整的进程生命周期可观测性。在进程生命周期用例页面了解更多关于这些事件的信息。
  2. 通用跟踪:生成 process_kprobe、process_tracepoint 和 process_uprobe 事件,用于更高级和自定义的用例。在TracingPolicy 概念页面了解更多关于这些事件的信息,并探索多种用例,例如:
    • 🌏 网络可观测性
    • 📂 文件名访问
    • 🔑 凭据监控
    • 🔓 特权执行

查看更多资源:

  • 会议演讲、书籍、博客文章与实验
  • 常见问题
  • 参考资料

加入社区

加入 Tetragon 💬 Slack 频道 和 📅 社区电话会议,与开发者、维护者及其他用户交流。这是提问和分享经验的首选之地。

如何贡献

有关本地开发的入门指南,请参阅贡献指南。如果您计划提交 PR,请对您的提交进行“签名”。

采用者

Tetragon 项目的采用者列表,包括在生产环境中部署该项目的组织及其用例,可在 USERS.md 文件中找到。

下载工具