写点什么

CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具

  • 2024-03-27
    北京
  • 本文字数:1066 字

    阅读完需:约 3 分钟

大小:444.91K时长:02:31
CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具

云原生计算基金会(CNCF)近日传来喜讯,宣布 Falco 项目正式毕业。这款专为 Linux 系统设计的工具,在 Kubernetes 领域崭露头角,已成为备受赞誉的威胁检测引擎。Falco 项目不仅圆满完成了所有毕业要求,还经历了严格的尽职调查和第三方安全审计,最终获得了软件许可批准。


Falco 项目自 2016 年由 Sysdig 公司推出以来,便备受关注。2018 年,它成功进入 CNCF 沙盒项目,并在 2020 年晋升为孵化级项目。这款工具能够实时监控容器、Kubernetes、主机和云服务中的潜在威胁,依托 Linux 内核模块和 eBPF 技术实现高效检测。同时,这款开源项目还与 50 多个第三方系统成功集成,提供 JSON 格式的警报通知,方便用户进行存储、分析和触发操作。



Falco 架构 (来源:Falco 官网)


Falco 赋予用户定义规则的能力,他们可以利用 Sysdig 的过滤表达式来识别潜在的可疑活动。以下是一个示例规则,可用于监测容器内尝试启动 Bash shell 进程的行为,帮助用户及时发现并应对潜在的安全风险。


- rule: shell_in_container  desc: notice shell activity within a container  condition: container.id != host and proc.name = bash  output: shell in a container (user=%user.name container_id=%container.id container_name=%container.name shell=%proc.name parent=%proc.pname cmdline=%proc.cmdline)  priority: WARNING
复制代码


2022 年,Falco 推出了一个全新的插件系统,旨在定义更多的事件来源和事件提取器,并随附 SDK 以简化开发流程。这一插件系统非常灵活,几乎可以使用任何编程语言来编写,只要能够导出所需的函数即可。然而,为了获得最佳的开发体验,推荐使用 Go 语言来开发插件,其次是 C++,因为这两种语言都已经发布了相应的 SDK。



Falco 的插件框架(来源:Falco 官博)


Falco 的创始人、Sysdig 的 CTO 兼创始人 Loris Degioanni 在 Falco 毕业的评论中表示:


Falco 的开发并向 CNCF 的贡献之所以如此重要,是因为运行时安全在云原生基础设施中必须得到广泛应用,并且能够无缝集成。在云端进行预防固然重要,但威胁检测同样不可忽视。我们要感谢卓越的 Falco 社区,以及在 CNCF 中超越这一里程碑的所有人。然而,对于 Falco 社区来说,毕业并不是终点,而是扩展 Falco 用例、通过其插件系统不断创新的起点。


CNCF 的 CTO Chris Aniszczyk 也补充道:


在规模上,实时了解云原生部署的安全性至关重要。Falco 正通过 eBPF 推动开源云原生运行时安全领域的进步,我们期待这一领域的持续发展,以及该项目的不断增长。


原文链接:

https://www.infoq.com/news/2024/03/cncf-falco-kubernetes-graduation/

2024-03-27 08:003885

评论

发布
暂无评论
发现更多内容

大模型训练:数据与算法的关键融合

百度开发者中心

人工智能 模型训练 大模型

如何优化模型渲染性能

3D建模设计

性能提升 渲染优化

极光笔记 | 发送功能使用技巧分享

极光GPTBots-极光推送

营销 消息推送 邮件 邮件通知 海外市场

MatrixOne Logtail 设计解析

MatrixOrigin

分布式数据库 云原生数据库 MatrixOrigin MatrixOne HTAP数据库

国外服务器入门:为何越来越多的企业选择海外托管?

一只扑棱蛾子

国外服务器

大模型训练:自定义深度学习模型的策略与实践

百度开发者中心

大模型训练 文心千帆

低代码:让软件开发不再遥不可及

互联网工科生

低代码 应用开发 JNPF

大模型训练对深度学习图片检测速度和精度的影响

百度开发者中心

深度学习 大模型训练 千帆大模型平台

OpenHarmony页面级UI状态存储:LocalStorage

OpenHarmony开发者

OpenHarmony

iPaaS混合集成平台,打造数字化生态

谷云科技RestCloud

数据同步 数字化升级 ipaas

精彩再现!LLUG 深圳场成功举办 | 附活动资料下载

OpenAnolis小助手

开源 演讲 龙蜥社区 LLUG Linux中国

向量召回:深入评估离线体系,探索优质召回方法

汀丶人工智能

人工智能 自然语言处理 语义搜索系统 文本匹配 向量召回

平均检出率“

矩视智能

深度学习 机器视觉

7天狂揽 1.3w star 的 MetaGPT,他们的目标让软件公司为之一惊

鼎道智联

GPT

大模型训练中的Delta Tuning优化方法

百度开发者中心

人工智能 深度学习 大模型训练

Kafka架构详解

tyrande

kafka 系统设计 架构设计 消息列队

如何将模型原点设置到模型的中心

3D建模设计

模型原点设置 原点归零 原点坐标

百度何俊杰:扎根百度技术“黑土地”,造大模型“生态雨林”

极客天地

十几种排序算法的可视化效果,快来看看!

编程的平行世界

算法 可视化

如何选择适合自己的音视频产品

X2Rtc

开源 音视频 RTC

万字长文详解低时延股票交易系统的设计

tyrande

交易所 事件溯源 股票系统 低延时

CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具_云原生_Rafal Gancarz_InfoQ精选文章