Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開

今回は「Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開」についてご紹介します。

関連ワード (収集、状態、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる「eBPF」(Extended Berkeley Packet Filter)は、クラウドネイティブ関連で最も注目されている技術の1つです。

eBPFを用いたソフトウェアとしては、CNI(Container Networking Interface)を用いてコンテナ間のセキュアな接続やロードバランシングなどさまざまな機能拡張を実現する「Cilium」がCloud Native Computing Foundationのプロジェクトとしてよく知られています。

今回、そのCiliumを開発するIsovalent社が、Ciliumの関連プロジェクトとしてオープンソース化したのが「Tetragon」です。

Today, we are open sourcing Tetragon after several years of development. eBPF-based Security Observability & Runtime Enforcement.https://t.co/CzvfUsAYZ9

— Thomas Graf (@tgraf__) May 16, 2022

Tetragonは、Linuxカーネル内部のさまざまなAPIやスタックからメトリクスをリアルタイムに取得。

具体的にはファイルアクセスやネットワークアクセスなどのI/O、プロセス実行のイベント、特権レベルへのエスカレーションなど、システムコールやスタックの状態を含むアプリケーションの振る舞いをリアルタイムで観測可能にします。

取得したメトリクスはエージェントで集約、フィルタリングできるため、ポリシーに応じて重要なイベントやメトリクスだけを観測できるように設定可能です。

Tetragon consists of an agent and smart eBPF collectors and enforcers that hook into all layers of the operating system and application stack. pic.twitter.com/XQvFrJI1F8

— Thomas Graf (@tgraf__) May 16, 2022

大きな特徴として、Linuxカーネル内部をフックすることでメトリクスを収集するため、あらゆるアプリケーションに対してコードを書き換える必要なくセキュリティの可観測性を実現。

しかもメトリクスの収集時にコンテキストスイッチの発生やプロセスの起動が回避できるため、非常に小さなオーバーヘッドで済みます。

また、名前空間やPodなどのKubernetes IDを認識して、Kubernetes上の個々のワークロードに関連したセキュリティイベントの検出を設定することが可能になっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
コアERPとクラウドの活用を推進–SAPジャパンが2021年戦略を発表
IT関連
2021-02-18 18:20
富士通と理研、スパコンとAIを活用した次世代IT創薬技術の共同研究を開始
IT関連
2022-05-20 23:42
カウントダウンで恐怖心をあおりパスワードを入力させるフィッシング攻撃が登場
IT関連
2022-08-02 14:53
米国の中小起業や地方自治体にも中国ハッカーによるゼロデイ攻撃の被害
セキュリティ
2021-03-16 05:20
JFEスチール、電子取引サービス「invoiceAgent TransPrint」導入–業務負担の削減を実現
IT関連
2022-02-22 01:19
三越伊勢丹、グループ内顧客・商品データ分析基盤をクラウドに移行
IT関連
2023-03-22 01:56
サイバー脅威への適切な対応を実現していくセキュリティの運用と戦略
IT関連
2023-01-11 01:10
「Windows 11」、「File Explorer」にタブ機能–セキュリティ機能なども複数披露
IT関連
2022-04-08 17:22
画面録画で情報共有、職場の生産性を高めるコラボプラットフォームCloudAppが約10億円調達
IT関連
2022-01-27 12:37
「データ管理のためのAI」と「AIのためのデータ管理」を支援–インフォマティカ・ジャパンの渡邉社長
IT関連
2023-12-28 23:51
140年の歴史を持つ老舗IT企業のNCRはどのように生まれ変わったのか
IT関連
2024-03-09 22:18
竹中工務店、新オフィスビルでサイバーセキュリティ対策サービスを運用
IT関連
2022-12-04 08:19
「Googleカレンダー」で複数のカレンダーを作成するには–予定を効果的に整理
IT関連
2022-09-20 23:45
KDDIらが、5G SAとMECによる遠隔医療実証を実施
IT関連
2022-06-09 14:52