大咖直播-鸿蒙原生开发与智能提效实战!>>> 了解详情
写点什么

CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具

  • 2024-03-27
    北京
  • 本文字数:1066 字

    阅读完需:约 3 分钟

大小:444.91K时长:02:31
CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具

云原生计算基金会(CNCF)近日传来喜讯,宣布 Falco 项目正式毕业。这款专为 Linux 系统设计的工具,在 Kubernetes 领域崭露头角,已成为备受赞誉的威胁检测引擎。Falco 项目不仅圆满完成了所有毕业要求,还经历了严格的尽职调查和第三方安全审计,最终获得了软件许可批准。


Falco 项目自 2016 年由 Sysdig 公司推出以来,便备受关注。2018 年,它成功进入 CNCF 沙盒项目,并在 2020 年晋升为孵化级项目。这款工具能够实时监控容器、Kubernetes、主机和云服务中的潜在威胁,依托 Linux 内核模块和 eBPF 技术实现高效检测。同时,这款开源项目还与 50 多个第三方系统成功集成,提供 JSON 格式的警报通知,方便用户进行存储、分析和触发操作。



Falco 架构 (来源:Falco 官网)


Falco 赋予用户定义规则的能力,他们可以利用 Sysdig 的过滤表达式来识别潜在的可疑活动。以下是一个示例规则,可用于监测容器内尝试启动 Bash shell 进程的行为,帮助用户及时发现并应对潜在的安全风险。


- rule: shell_in_container  desc: notice shell activity within a container  condition: container.id != host and proc.name = bash  output: shell in a container (user=%user.name container_id=%container.id container_name=%container.name shell=%proc.name parent=%proc.pname cmdline=%proc.cmdline)  priority: WARNING
复制代码


2022 年,Falco 推出了一个全新的插件系统,旨在定义更多的事件来源和事件提取器,并随附 SDK 以简化开发流程。这一插件系统非常灵活,几乎可以使用任何编程语言来编写,只要能够导出所需的函数即可。然而,为了获得最佳的开发体验,推荐使用 Go 语言来开发插件,其次是 C++,因为这两种语言都已经发布了相应的 SDK。



Falco 的插件框架(来源:Falco 官博)


Falco 的创始人、Sysdig 的 CTO 兼创始人 Loris Degioanni 在 Falco 毕业的评论中表示:


Falco 的开发并向 CNCF 的贡献之所以如此重要,是因为运行时安全在云原生基础设施中必须得到广泛应用,并且能够无缝集成。在云端进行预防固然重要,但威胁检测同样不可忽视。我们要感谢卓越的 Falco 社区,以及在 CNCF 中超越这一里程碑的所有人。然而,对于 Falco 社区来说,毕业并不是终点,而是扩展 Falco 用例、通过其插件系统不断创新的起点。


CNCF 的 CTO Chris Aniszczyk 也补充道:


在规模上,实时了解云原生部署的安全性至关重要。Falco 正通过 eBPF 推动开源云原生运行时安全领域的进步,我们期待这一领域的持续发展,以及该项目的不断增长。


原文链接:

https://www.infoq.com/news/2024/03/cncf-falco-kubernetes-graduation/

2024-03-27 08:003830

评论

发布
暂无评论
发现更多内容

大数据-03-Hadoop集群 免密登录 超详细 3节点云 分发脚本 踩坑笔记 SSH免密 集群搭建

武子康

大数据 hadoop mapreduce hive

1688寻原通API接口攻略

tbapi

1688寻原通 1688寻原通API 1688寻原通系统

TextIn OCR Frontend前端开源组件库发布!

合合技术团队

人工智能 算法 #大数据

活动招募:如何构建一个学习型开发者社区?来 Dev.Together 2025 线下交流!丨 6 月 13 日,北京

声网

React-native之Flexbox

溪抱鱼

React native FlexBox

Spring AI Alibaba + Nacos 动态 MCP Server 代理方案

阿里巴巴云原生

阿里云 微服务 云原生 Spring AI Alibaba

Linux下版本控制器(SVN) -服务器端环境搭建步骤

刘大猫

人工智能 svn 算法 tortoiseSVN 版本控制器

5个case实测Fellou 2.0!做视频/网页/游戏/爬数据丝滑搞定!

阿星AI工作室

AI 智能体 大模型 agent AI产品

深入浅出:拼多多商品详情API接口Python攻略

tbapi

拼多多API 拼多多商品数据采集 拼多多商品详情API 拼多多商品接口

狄耐克与鸿蒙生态深度战略合作 并启动“百城万户鸿蒙社区家庭战略”

新消费日报

开源夜莺V8.Beta11发版,支持CK告警、事件Pipeline等

巴辉特

监控告警 运维监控 开源监控 开源夜莺

localhost 和 127.0.0.1 到底有啥区别?

左诗右码

简单好用免费的防火墙软件 LuLu for Mac

Rose

产品更新丨谷云科技ETLCloud 3.9.3 版本发布

谷云科技RestCloud

API 组件 ETL 数据集成工具

Python打包

安信无限

Python 打包工具

心怀热爱,共绽光芒——鲲鹏昇腾开发者大会 2025 印象记

猫头虎

鲲鹏 昇腾 昇腾AI 鲲鹏云 昇腾CNN

数字江西里的通信蝶变

脑极体

AI

使用 Amazon Q Developer CLI 快速搭建各种场景的 Flink 数据同步管道

亚马逊云科技 (Amazon Web Services)

多智能体协作:浪潮海岳解锁企业智能化新范式

inBuilder低代码平台

演唱会LED背景墙方案:打造震撼视听

Dylan

音乐 LED LED display 虚拟演唱会 舞台表演

2025深圳国际家电制造及供应链博览会(11月)

秋硕展览

别再用 MySQL Workbench 了,快试试 SQLark!

严少安

MySQL 达梦数据 SQLark

深入浅出:微店商品列表API接口Python代码攻略

tbapi

微店API 微店商品列表接口 微店商品采集接口

Solana 推出SAS认证服务工具解决KYC 瓶颈问题

PowerVerse

区块链 去中心化 web3 Solana DePIN

一文简述:低代码是什么?低代码开发平台的分类、功能与构成

优秀

低代码 低代码开发平台 低代码平台

微店商品详情API接口指南

tbapi

微店商品API接口 微店API 微店详情接口

11Labs 发布对话式 AI 2.0,集成话轮转换和知识库,多语言多角色多模态;通义公布空间音频生成模型 OmniAudio

声网

鸿蒙仓颉语言开发实战教程:商城登录页

幽蓝计划

鸿蒙仓颉

区块链RWA系统的主要功能

北京木奇移动技术有限公司

区块链技术 软件外包公司 区块链RWA

区块链ETF系统的安全性

北京木奇移动技术有限公司

区块链技术 软件外包公司 区块链ETF

CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具_云原生_Rafal Gancarz_InfoQ精选文章