Falco
カーネルレベルの監視を使って、コンテナやホスト内で発生する予期しない、あるいは悪意のある挙動を検知する、CNCF のランタイムセキュリティツールです。
概要
Falco は eBPF を使ってカーネルレベルでシステムコールを監視し、ルールエンジンと照合して怪しい挙動をリアルタイムで検知します——コンテナ内でシェルが起動された、機密ファイルが読み取られた、権限昇格の試みがあった、などです。事後ではなく即座にアラートを発します。CNCF を卒業したプロジェクトで、特にランタイムの脅威検知に特化しています。
Falco は、システムが稼働している間にアクティブな脅威や異常な挙動を検知する必要があるセキュリティチームに向いています。(カタログにもある) Trivy や Kyverno を補完する存在で、それらはデプロイ前にイメージをスキャンしポリシーを適用するのに対し、Falco はランタイムで実際に起きていることを監視します。
- カテゴリ
- DevOps
- 言語
- C++
- ライセンス
- Apache-2.0
広告
関連プロジェクト
Cilium
Apache-2.0従来のネットワーキングコンポーネントを、カーネルレベルのパフォーマンスで置き換える、eBPF ベースの Kubernetes ネットワーキング・セキュリティ・オブザーバビリティプラットフォームです。
- DevOps
Ansible
GPL-3.0構成管理、デプロイ、オーケストレーションのための、徹底的にシンプルな IT 自動化プラットフォームです。
- DevOps
Argo CD
Apache-2.0Kubernetes 向けの主要な GitOps 継続的デリバリーツールで、クラスタの状態を Git で定義された内容と自動的に一致させます。
- DevOps
Caddy
Apache-2.0従来の Web サーバー設定に比べてシンプルさを重視して作られた、デフォルトで自動 HTTPS 対応のモダンな Web サーバー兼リバースプロキシです。
- DevOps
誤りを見つけましたか? GitHub で修正を提案する