当前位置:首页 > 报告详情

Securing the Superpowers - Who loaded that eBPF program_.pptx

上传人: 2*** 编号:140592 2023-08-31 38页 18.75MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了eBPF技术在安全领域的应用,以及Tetragon这一eBPF安全审计工具的作用和功能。eBPF是一种高效、可编程的网络和系统监控技术,可用于检测异常行为、文件完整性监控和强制执行安全策略。Tetragon能够审计eBPF程序和地图的创建,无需更改应用程序代码,可与多种日志系统集成,支持Prometheus和Grafana等监控工具。文章中提到,eBPF程序由一系列BPF指令、共享地图、BPF编译器、BPF验证器和BPF即时编译器组成。Tetragon能够记录关键事件,如eBPF程序的加载和地图的创建,以及系统调用和内核函数的活动。在实际应用中,Tetragon可以监控Kubernetes集群中的eBPF程序加载情况,防范恶意行为,确保系统的安全性。
如何应对安全挑战?" 机遇还是挑战?" 探索Tetragon工具的力量"
客服
商务合作
小程序
服务号
折叠