Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開

今回は「Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開」についてご紹介します。

関連ワード (収集、状態、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる「eBPF」(Extended Berkeley Packet Filter)は、クラウドネイティブ関連で最も注目されている技術の1つです。

eBPFを用いたソフトウェアとしては、CNI(Container Networking Interface)を用いてコンテナ間のセキュアな接続やロードバランシングなどさまざまな機能拡張を実現する「Cilium」がCloud Native Computing Foundationのプロジェクトとしてよく知られています。

今回、そのCiliumを開発するIsovalent社が、Ciliumの関連プロジェクトとしてオープンソース化したのが「Tetragon」です。

Today, we are open sourcing Tetragon after several years of development. eBPF-based Security Observability & Runtime Enforcement.https://t.co/CzvfUsAYZ9

— Thomas Graf (@tgraf__) May 16, 2022

Tetragonは、Linuxカーネル内部のさまざまなAPIやスタックからメトリクスをリアルタイムに取得。

具体的にはファイルアクセスやネットワークアクセスなどのI/O、プロセス実行のイベント、特権レベルへのエスカレーションなど、システムコールやスタックの状態を含むアプリケーションの振る舞いをリアルタイムで観測可能にします。

取得したメトリクスはエージェントで集約、フィルタリングできるため、ポリシーに応じて重要なイベントやメトリクスだけを観測できるように設定可能です。

Tetragon consists of an agent and smart eBPF collectors and enforcers that hook into all layers of the operating system and application stack. pic.twitter.com/XQvFrJI1F8

— Thomas Graf (@tgraf__) May 16, 2022

大きな特徴として、Linuxカーネル内部をフックすることでメトリクスを収集するため、あらゆるアプリケーションに対してコードを書き換える必要なくセキュリティの可観測性を実現。

しかもメトリクスの収集時にコンテキストスイッチの発生やプロセスの起動が回避できるため、非常に小さなオーバーヘッドで済みます。

また、名前空間やPodなどのKubernetes IDを認識して、Kubernetes上の個々のワークロードに関連したセキュリティイベントの検出を設定することが可能になっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2023年は「CLM元年」に–ドキュサイン・ジャパン竹内カントリーマネージャーに聞く
IT関連
2023-02-10 10:07
クラウドセキュリティの底上げに貢献したい–インシデント経験のOktaが説明
IT関連
2024-03-20 11:15
半導体・自動車生産が活況、年後半に米景気過熱も–日経平均上昇に追い風
IT関連
2021-01-25 09:42
HTC、5K&120Hz対応のVRヘッドセット「VIVE Pro 2」 10万3400円から
製品動向
2021-05-13 03:06
マイクロソフト、サイバーセキュリティ人材の需要増で女性らのスキルアップを支援
IT関連
2023-05-04 07:26
アビームコンサルティング、三井物産のグローバル人材戦略基盤を構築
IT関連
2022-03-03 08:16
ベゾス氏退任後のアマゾンはどうなる?–AWSによる革新、ジャシー新CEOが直面する課題
IT関連
2021-02-09 13:36
キリンビールと前川製作所、ビッグデータ活用した設備管理とIoTによる冷凍機の遠隔監視
IT関連
2021-07-13 02:36
NTT、電子マニュアル作成共有システムを導入–グループに展開
IT関連
2023-02-18 05:30
Facebook、「開発者にあらためてフォーカス」–「F8 Refresh」開発者会議
IT関連
2021-06-04 16:54
Facebook、イランのハッカーによる活動に対処–米航空宇宙産業や軍需企業など標的
IT関連
2021-07-16 15:52
きらぼし銀行、融資支援システムを構築へ–フューチャーアーキテクトが開発支援
IT関連
2022-07-05 14:29
DXに取り組む企業へクラウドベンダーは協力してSaaSの魅力をもっと伝えよ
IT関連
2022-08-11 01:16
「Microsoft Defender for Endpoint」がArm版「Windows 10」に正式対応
IT関連
2021-04-08 01:46