Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開

今回は「Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開」についてご紹介します。

関連ワード (収集、状態、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる「eBPF」(Extended Berkeley Packet Filter)は、クラウドネイティブ関連で最も注目されている技術の1つです。

eBPFを用いたソフトウェアとしては、CNI(Container Networking Interface)を用いてコンテナ間のセキュアな接続やロードバランシングなどさまざまな機能拡張を実現する「Cilium」がCloud Native Computing Foundationのプロジェクトとしてよく知られています。

今回、そのCiliumを開発するIsovalent社が、Ciliumの関連プロジェクトとしてオープンソース化したのが「Tetragon」です。

Today, we are open sourcing Tetragon after several years of development. eBPF-based Security Observability & Runtime Enforcement.https://t.co/CzvfUsAYZ9

— Thomas Graf (@tgraf__) May 16, 2022

Tetragonは、Linuxカーネル内部のさまざまなAPIやスタックからメトリクスをリアルタイムに取得。

具体的にはファイルアクセスやネットワークアクセスなどのI/O、プロセス実行のイベント、特権レベルへのエスカレーションなど、システムコールやスタックの状態を含むアプリケーションの振る舞いをリアルタイムで観測可能にします。

取得したメトリクスはエージェントで集約、フィルタリングできるため、ポリシーに応じて重要なイベントやメトリクスだけを観測できるように設定可能です。

Tetragon consists of an agent and smart eBPF collectors and enforcers that hook into all layers of the operating system and application stack. pic.twitter.com/XQvFrJI1F8

— Thomas Graf (@tgraf__) May 16, 2022

大きな特徴として、Linuxカーネル内部をフックすることでメトリクスを収集するため、あらゆるアプリケーションに対してコードを書き換える必要なくセキュリティの可観測性を実現。

しかもメトリクスの収集時にコンテキストスイッチの発生やプロセスの起動が回避できるため、非常に小さなオーバーヘッドで済みます。

また、名前空間やPodなどのKubernetes IDを認識して、Kubernetes上の個々のワークロードに関連したセキュリティイベントの検出を設定することが可能になっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アップルが「Find My(探す)」対応アクセサリのテスト用アプリを公開、互換性のある他社製アクセサリーも対応
ソフトウェア
2021-04-08 13:51
キヤノンITS、AI画像解析に使うウェブシステムをクラウドサービスで提供
IT関連
2024-03-28 05:03
ソフトバンク、4G周波数帯を転用した5Gサービス開始 東京・愛知でエリア拡大
企業・業界動向
2021-02-16 21:17
三越伊勢丹、グループ内顧客・商品データ分析基盤をクラウドに移行
IT関連
2023-03-22 01:56
成長を続けるローコード/ノーコード市場、IT部門の役割も変化へ
IT関連
2022-11-15 06:14
「Ubuntu 21.04」リリース–「Microsoft Active Directory」とネイティブ統合など
IT関連
2021-04-27 16:14
社員のアクセスリクエストの審査を自動化するConductorOneがシードで5.5億円調達
セキュリティ
2021-04-07 07:21
SBG孫社長、失踪報道のジャック・マー氏とは「個人的な趣味の話をしている」
企業・業界動向
2021-02-09 07:24
つぎはぎされた「フランケンクラウド」モデルは最大のセキュリティーリスクなのか
セキュリティ
2021-03-24 15:36
過去データからプレーを予測–IBM、「マスターズ・トーナメント」の視聴体験拡充
IT関連
2024-04-07 17:34
アルプスアルパインと宇都宮大学、映像の空中表示と空中入力を同時に実現した「ステルス空中インターフェース」開発
IT関連
2022-01-20 16:57
北海道銀行、個人・法人向けFAQに検索システム「Helpfeel」導入
IT関連
2024-04-16 08:45
ローカル環境を汚さない開発環境Devbox/AWS SIer世界一にクラスメソッド/VSCode WebでPythonの実行やデバッグ可能にほか、2022年12月の人気記事
編集後記
2023-01-06 03:00
経営者の求める飛躍・成長に応える人材データ活用を提案するサイダスの取り組み
IT関連
2023-12-16 00:09