Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開

今回は「Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開」についてご紹介します。

関連ワード (収集、状態、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる「eBPF」(Extended Berkeley Packet Filter)は、クラウドネイティブ関連で最も注目されている技術の1つです。

eBPFを用いたソフトウェアとしては、CNI(Container Networking Interface)を用いてコンテナ間のセキュアな接続やロードバランシングなどさまざまな機能拡張を実現する「Cilium」がCloud Native Computing Foundationのプロジェクトとしてよく知られています。

今回、そのCiliumを開発するIsovalent社が、Ciliumの関連プロジェクトとしてオープンソース化したのが「Tetragon」です。

Today, we are open sourcing Tetragon after several years of development. eBPF-based Security Observability & Runtime Enforcement.https://t.co/CzvfUsAYZ9

— Thomas Graf (@tgraf__) May 16, 2022

Tetragonは、Linuxカーネル内部のさまざまなAPIやスタックからメトリクスをリアルタイムに取得。

具体的にはファイルアクセスやネットワークアクセスなどのI/O、プロセス実行のイベント、特権レベルへのエスカレーションなど、システムコールやスタックの状態を含むアプリケーションの振る舞いをリアルタイムで観測可能にします。

取得したメトリクスはエージェントで集約、フィルタリングできるため、ポリシーに応じて重要なイベントやメトリクスだけを観測できるように設定可能です。

Tetragon consists of an agent and smart eBPF collectors and enforcers that hook into all layers of the operating system and application stack. pic.twitter.com/XQvFrJI1F8

— Thomas Graf (@tgraf__) May 16, 2022

大きな特徴として、Linuxカーネル内部をフックすることでメトリクスを収集するため、あらゆるアプリケーションに対してコードを書き換える必要なくセキュリティの可観測性を実現。

しかもメトリクスの収集時にコンテキストスイッチの発生やプロセスの起動が回避できるため、非常に小さなオーバーヘッドで済みます。

また、名前空間やPodなどのKubernetes IDを認識して、Kubernetes上の個々のワークロードに関連したセキュリティイベントの検出を設定することが可能になっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
スパイラル、中国銀行の顧客接点強化で業務提携–ローコード開発基盤で内製化を支援
IT関連
2023-11-21 08:58
「Raspberry Pi 5」公式ケースはオーバークロックの加熱を防げるか–冷却性能を検証
IT関連
2024-01-07 20:02
マイクロソフト「Visual Studio 2022」、64ビット化へ–今夏パブリックプレビュー
IT関連
2021-04-22 06:00
“顔写真の体温”は35.5度? 検温カメラの誤検知が話題に 仕様上あり得る?
ロボット・AI
2021-07-21 16:44
地球温暖化がいよいよ「赤信号」、国連IPCCが報告書で警告
EnviroTech
2021-08-11 04:54
トヨタ、デンソーら、AI活用した高齢者の安全運転支援を実証実験
IT関連
2022-09-09 14:02
日本でも徐々に広がり出したDevSecOps–GitLabに聞く、現状とこれから
IT関連
2025-03-28 07:41
性的嗜好や支持政党が顔認識アルゴリズムでわかる研究が物議を醸す
パブリック / ダイバーシティ
2021-03-01 11:27
みらい翻訳、特許翻訳に特化したAI自動翻訳モデルを発売
IT関連
2023-10-20 04:27
NECが採用計画発表–ジョブ型人材マネジメントやダイバーシティーの加速へ
IT関連
2022-04-12 21:30
TikTok、16歳未満のアカウントは初期設定非公開、おすすめ表示オフに
アプリ・Web
2021-01-16 01:40
第2回:企業に蓄積されたデータをクラウドで活用するメリット
IT関連
2024-12-06 03:04
情報漏えい対策のいま–国内外の個人情報やプライバシーを守る動き
IT関連
2024-03-08 21:31
ポーラ・オルビスとANAによるCosmoSkinプロジェクトが開発中のスキンケア化粧品、JAXAの生活用品アイデア募集に選定
IT関連
2022-03-24 19:20