Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開

今回は「Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開」についてご紹介します。

関連ワード (収集、状態、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる「eBPF」(Extended Berkeley Packet Filter)は、クラウドネイティブ関連で最も注目されている技術の1つです。

eBPFを用いたソフトウェアとしては、CNI(Container Networking Interface)を用いてコンテナ間のセキュアな接続やロードバランシングなどさまざまな機能拡張を実現する「Cilium」がCloud Native Computing Foundationのプロジェクトとしてよく知られています。

今回、そのCiliumを開発するIsovalent社が、Ciliumの関連プロジェクトとしてオープンソース化したのが「Tetragon」です。

Today, we are open sourcing Tetragon after several years of development. eBPF-based Security Observability & Runtime Enforcement.https://t.co/CzvfUsAYZ9

— Thomas Graf (@tgraf__) May 16, 2022

Tetragonは、Linuxカーネル内部のさまざまなAPIやスタックからメトリクスをリアルタイムに取得。

具体的にはファイルアクセスやネットワークアクセスなどのI/O、プロセス実行のイベント、特権レベルへのエスカレーションなど、システムコールやスタックの状態を含むアプリケーションの振る舞いをリアルタイムで観測可能にします。

取得したメトリクスはエージェントで集約、フィルタリングできるため、ポリシーに応じて重要なイベントやメトリクスだけを観測できるように設定可能です。

Tetragon consists of an agent and smart eBPF collectors and enforcers that hook into all layers of the operating system and application stack. pic.twitter.com/XQvFrJI1F8

— Thomas Graf (@tgraf__) May 16, 2022

大きな特徴として、Linuxカーネル内部をフックすることでメトリクスを収集するため、あらゆるアプリケーションに対してコードを書き換える必要なくセキュリティの可観測性を実現。

しかもメトリクスの収集時にコンテキストスイッチの発生やプロセスの起動が回避できるため、非常に小さなオーバーヘッドで済みます。

また、名前空間やPodなどのKubernetes IDを認識して、Kubernetes上の個々のワークロードに関連したセキュリティイベントの検出を設定することが可能になっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立ソリューションズ、業務アプリのスケジュール管理を支援–第1弾はAWS上のアプリを対象
IT関連
2024-09-29 04:36
ポケモンGOの夏フェス、色違いポケモン大量追加に「アンノーン」も チケットは610円に値下げ
くらテク
2021-05-30 00:16
木のモザイク画を1枚の木板から効率的に作成 精密な寄木細工システムを構築 :Innovative Tech
イラスト・デザイン
2021-03-13 08:27
開会式で話題 ピクトグラム「新競技」、SNSで続々
IT関連
2021-08-06 17:49
軽量さを追求したLinux、「Lubuntu」–使いやすく機能性も文句なし
IT関連
2023-05-16 05:41
米政府、ポスト量子暗号への備えを今すぐ始めるよう推奨
IT関連
2022-08-26 02:16
デジタルと縁遠く見える企業のDXの進め方とは–帝国データバンクの調査結果から読み解く
IT関連
2022-02-10 11:23
第4回:顧客の声(VOC)をデジタル変革に取り入れるヒント
IT関連
2022-08-25 13:15
「大量購入お断り」 マクドナルド、ハッピーセット「鬼滅の刃」シールで異例の転売対策
くらテク
2021-03-06 01:24
SBG決算、5兆円の黒字に 昨年の“史上最大の赤字”から一転
企業・業界動向
2021-05-13 21:15
米Microsoft、Azureを展開する全世界のリージョンで「アベイラビリティゾーン」を提供 2021年中に
クラウドユーザー
2021-03-29 09:45
オラクルとマイクロソフト、「Oracle Database@Azure」を発表
IT関連
2023-09-16 11:38
福岡市教職員組合、組合活動向け情報集約サービス導入–執行部と組合委員の連携に寄与
IT関連
2024-05-16 11:55
Googleの10カ国の従業員、世界規模の労組「Alpha Global」結成
企業・業界動向
2021-01-27 04:19