Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開

今回は「Linxuカーネル内部をフックするeBPFを用いてセキュリティの可観測性を実現する「Tetragon」がオープンソースで公開」についてご紹介します。

関連ワード (収集、状態、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Linuxカーネルを書き換えることなくその内部の機能をフックし、フック先でサンドボックス化されたプログラムを実行することにより、カーネルをプログラマブルに機能拡張できる「eBPF」(Extended Berkeley Packet Filter)は、クラウドネイティブ関連で最も注目されている技術の1つです。

eBPFを用いたソフトウェアとしては、CNI(Container Networking Interface)を用いてコンテナ間のセキュアな接続やロードバランシングなどさまざまな機能拡張を実現する「Cilium」がCloud Native Computing Foundationのプロジェクトとしてよく知られています。

今回、そのCiliumを開発するIsovalent社が、Ciliumの関連プロジェクトとしてオープンソース化したのが「Tetragon」です。

Today, we are open sourcing Tetragon after several years of development. eBPF-based Security Observability & Runtime Enforcement.https://t.co/CzvfUsAYZ9

— Thomas Graf (@tgraf__) May 16, 2022

Tetragonは、Linuxカーネル内部のさまざまなAPIやスタックからメトリクスをリアルタイムに取得。

具体的にはファイルアクセスやネットワークアクセスなどのI/O、プロセス実行のイベント、特権レベルへのエスカレーションなど、システムコールやスタックの状態を含むアプリケーションの振る舞いをリアルタイムで観測可能にします。

取得したメトリクスはエージェントで集約、フィルタリングできるため、ポリシーに応じて重要なイベントやメトリクスだけを観測できるように設定可能です。

Tetragon consists of an agent and smart eBPF collectors and enforcers that hook into all layers of the operating system and application stack. pic.twitter.com/XQvFrJI1F8

— Thomas Graf (@tgraf__) May 16, 2022

大きな特徴として、Linuxカーネル内部をフックすることでメトリクスを収集するため、あらゆるアプリケーションに対してコードを書き換える必要なくセキュリティの可観測性を実現。

しかもメトリクスの収集時にコンテキストスイッチの発生やプロセスの起動が回避できるため、非常に小さなオーバーヘッドで済みます。

また、名前空間やPodなどのKubernetes IDを認識して、Kubernetes上の個々のワークロードに関連したセキュリティイベントの検出を設定することが可能になっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「+メッセージ」に首相官邸の公式アカウント 内閣の政策など発信
社会とIT
2021-05-11 14:44
SiFive、RISC-Vコア「P550」など発表–インテルが採用へ
IT関連
2021-06-28 05:04
CO2排出量可視化・脱炭素化クラウドENERGY X GREENなど手がけるbooost technologiesが12億円調達
IT関連
2022-02-03 14:10
Ruby on Railsはどのように生まれ、発展してきたのか[後編]。作者DHH氏やコアチームが語る動画「Ruby on Rails: The Documentary」が公開
Ruby
2024-01-23 12:39
情報漏えい対策のいま–国内外の個人情報やプライバシーを守る動き
IT関連
2024-03-08 21:31
マイクロソフト、中国で5つ目の「Azure」新リージョン
IT関連
2022-03-08 11:26
今はソリューションのための半導体–インテル、新ブランド戦略を語る
IT関連
2023-08-03 02:35
Microsoft、音声認識のNuanceを262億ドル(約2兆円)で買収すると正式発表
企業・業界動向
2021-04-14 15:42
Snapがマインドコントロールヘッドバンドのメーカー「NextMind」を買収
IT関連
2022-03-25 19:57
ソフトウェア開発者の役割が変化した10年–Atlassian幹部に聞く
IT関連
2022-04-12 15:33
テスト自動化のために作られたIDE「Aqua」、JetBrainsが正式公開。Webインスペクタ、HTTPクライアント、テストランナー、デバッガーなど統合。個人向けは無料
ソフトウェアテスト・品質
2024-05-21 22:47
「GNOME」ベースの「Linux」でDNSサーバーを変更するには
IT関連
2024-01-05 16:21
エア・インディアが乗客情報の流出を発表、サイバー攻撃を受けたSITAのデータ漏洩被害は当初の想定より広範囲
セキュリティ
2021-05-25 12:01
日清紡マイクロデバイス、オラクルのクラウドアプリケーション基盤を採用
IT関連
2023-02-08 15:54