写点什么

CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具

  • 2024-03-27
    北京
  • 本文字数:1066 字

    阅读完需:约 3 分钟

大小:444.91K时长:02:31
CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具

云原生计算基金会(CNCF)近日传来喜讯,宣布 Falco 项目正式毕业。这款专为 Linux 系统设计的工具,在 Kubernetes 领域崭露头角,已成为备受赞誉的威胁检测引擎。Falco 项目不仅圆满完成了所有毕业要求,还经历了严格的尽职调查和第三方安全审计,最终获得了软件许可批准。


Falco 项目自 2016 年由 Sysdig 公司推出以来,便备受关注。2018 年,它成功进入 CNCF 沙盒项目,并在 2020 年晋升为孵化级项目。这款工具能够实时监控容器、Kubernetes、主机和云服务中的潜在威胁,依托 Linux 内核模块和 eBPF 技术实现高效检测。同时,这款开源项目还与 50 多个第三方系统成功集成,提供 JSON 格式的警报通知,方便用户进行存储、分析和触发操作。



Falco 架构 (来源:Falco 官网)


Falco 赋予用户定义规则的能力,他们可以利用 Sysdig 的过滤表达式来识别潜在的可疑活动。以下是一个示例规则,可用于监测容器内尝试启动 Bash shell 进程的行为,帮助用户及时发现并应对潜在的安全风险。


- rule: shell_in_container  desc: notice shell activity within a container  condition: container.id != host and proc.name = bash  output: shell in a container (user=%user.name container_id=%container.id container_name=%container.name shell=%proc.name parent=%proc.pname cmdline=%proc.cmdline)  priority: WARNING
复制代码


2022 年,Falco 推出了一个全新的插件系统,旨在定义更多的事件来源和事件提取器,并随附 SDK 以简化开发流程。这一插件系统非常灵活,几乎可以使用任何编程语言来编写,只要能够导出所需的函数即可。然而,为了获得最佳的开发体验,推荐使用 Go 语言来开发插件,其次是 C++,因为这两种语言都已经发布了相应的 SDK。



Falco 的插件框架(来源:Falco 官博)


Falco 的创始人、Sysdig 的 CTO 兼创始人 Loris Degioanni 在 Falco 毕业的评论中表示:


Falco 的开发并向 CNCF 的贡献之所以如此重要,是因为运行时安全在云原生基础设施中必须得到广泛应用,并且能够无缝集成。在云端进行预防固然重要,但威胁检测同样不可忽视。我们要感谢卓越的 Falco 社区,以及在 CNCF 中超越这一里程碑的所有人。然而,对于 Falco 社区来说,毕业并不是终点,而是扩展 Falco 用例、通过其插件系统不断创新的起点。


CNCF 的 CTO Chris Aniszczyk 也补充道:


在规模上,实时了解云原生部署的安全性至关重要。Falco 正通过 eBPF 推动开源云原生运行时安全领域的进步,我们期待这一领域的持续发展,以及该项目的不断增长。


原文链接:

https://www.infoq.com/news/2024/03/cncf-falco-kubernetes-graduation/

2024-03-27 08:003904

评论

发布
暂无评论
发现更多内容

关于软件测试领域的 Happy Path

汪子熙

软件测试 测试 自动化测试 测试自动化 三周年连更

等保2.0时代,华为云助力客户做好等保合规

神奇视野

迎政策东风,华为云为企业“等保”建设打开想象空间

神奇视野

MYSQL 主从复制如何保证数据一致性

Java MySQL 数据库 主从复制

好家伙!阿里新产Java性能优化(终极版),涵盖性能优化所有操作

程序员小毕

数据库 性能优化 JVM 多线程 java面试

等保2.0来临,华为云助力企业更好应对等保合规

神奇视野

2023年超全前端面试题-背完稳稳拿offer(欢迎补充)

肥晨

三周年连更

浅论分布式训练中的recompute机制

百度Geek说

机器学习 深度学习 分布式 企业号 4 月 PK 榜

终于学完阿里架构师推荐413页微服务分布式架构基础与实战笔记

Java 架构 分布式 微服务

Java异常Exception详解

timerring

Java 三周年连更

vue3学习-Composition API

格斗家不爱在外太空沉思

Vue 3 三周年连更

阿里十亿级并发系统设计+java性能优化实战

Java 性能调优 并发系统设计

Redis布隆过滤器的原理和应用场景,解决缓存穿透

Java redis 缓存 布隆过滤器

华为云数据灾备,助力企业业务极速恢复

YG科技

从多个数据源中提取数据进行ETL处理并导入数据仓库

海拥(haiyong.site)

三周年连更

Lambda 应用介绍及实现原理剖析

架构精进之路

Java 后端 Lamdba表达式 三周年连更

企业微信接入系列-扫码绑定/登录

六月的雨在InfoQ

企业微信 三周年连更 企业微信扫码 企业微信接入

防患于未然,华为云数据灾备解决方案保护企业数据安全

YG科技

一种面向后端的微服务低代码平台架构设计

京东科技开发者

架构 微服务 低代码 企业号 4 月 PK 榜

阿里P8面试官推荐学习的11大专题:java面试精讲框架文档

Java java面试 框架

手机穿戴设备能力共享,提升丰富交互体验

HarmonyOS SDK

HMS Core

华为云数据灾备方案,为数据安全铸造铜墙铁壁

神奇视野

抵御数据风险、保障业务安全,就看华为云数据灾备

YG科技

图计算引擎分析--GridGraph

京东科技开发者

系统 磁盘 图计算引擎 企业号 4 月 PK 榜 GridGraph

Shell在日常工作中的应用实践

京东科技开发者

Linux Shell 服务器 shell脚本编程 企业号 4 月 PK 榜

Web平台规模化部署高效编码格式的实践和思考

阿里技术

视频编解码

华为云安全建设安全云生态 保全企业运营安全

神奇视野

华为云数据灾备方案,助力政企数据无忧

神奇视野

CNCF 宣布 Falco 正式毕业,一款基于 Kubernetes 的云原生安全工具_云原生_Rafal Gancarz_InfoQ精选文章