電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子資料>Elkeid云原生安全解決方案

Elkeid云原生安全解決方案

2022-05-06 | zip | 11.70 MB | 次下載 | 2積分

資料介紹

授權協(xié)議 Apache 2.0
開發(fā)語言 Google Go
軟件類型 開源軟件
所屬分類 管理和監(jiān)控、 安全相關

軟件簡介

Elkeid 是字節(jié)跳動開源的一個云原生的基于主機的安全(入侵檢測與風險識別)解決方案。

Elkeid 架構

pYYBAGJnp3SATCcFAAQmWjWM8dU065.png

Elkeid 主機能力

poYBAGJnp3eAHsmaAAdURH9AKYw600.png

  • Elkeid Agent?用戶態(tài) Agent,負責管理各個端上能力組件,與?Elkeid Server?通訊
  • Elkeid Driver?Linux Kernel 層采集數(shù)據(jù)的組件,兼容容器環(huán)境,并能夠提供Rootkit檢測能力。與Elkeid Agent管理的Driver插件通訊
  • Elkeid RASP?支持 CPython、Golang、JVM、NodeJS 的運行時數(shù)據(jù)采集探針,支持動態(tài)注入到運行時。
  • Elkeid Agent Plugin List
    • Driver Plugin: 負責與Elkeid Driver通信,處理其傳遞的數(shù)據(jù)等
    • Collector Plugin: 負責端上的資產(chǎn)/關鍵信息采集工作,如用戶,定時任務,包信息等等
    • Journal Watcher: 負責監(jiān)測systemd日志的插件,目前支持ssh相關日志采集與上報
    • Scanner Plugin: 負責在端上進行靜態(tài)檢測惡意文件的插件,目前支持yara
    • RASP Plugin: 負責管理RASP組件以及處理RASP采集的數(shù)據(jù),還未開源

以上組件可以提供以下數(shù)據(jù):?pYYBAGJnp3mAR78dAAQS3y5Tl_Q806.png?

Elkeid 后端能力

  • Elkeid AgentCenter?負責與Agent進行通信,采集Agent數(shù)據(jù)并簡單處理后匯總到消息隊列集群,同時也負責對Agent進行管理包括Agent的升級,配置修改,任務下發(fā)等
  • Elkeid ServiceDiscovery?后臺中的各個服務模塊都需要向該組件定時注冊、同步服務信息,從而保證各個服務模塊中的實例相互可見,便于直接通信
  • Elkeid Manager?負責對整個后臺進行管理,并提供相關的查詢、管理接口

Elkeid 優(yōu)勢

當前開源模塊缺少規(guī)則引擎和檢測功能,還不能提供入侵檢測的能力。 但是目前開源的部分可以輕松地與其他的HIDS/NIDS/XDR解決方案進行集成,或者自己對采集的數(shù)據(jù)進行數(shù)處理實現(xiàn)自己的需求,Elkeid 有以下主要優(yōu)勢:

  • 性能優(yōu)異:端上能力借助Elkeid Driver與很多定制開發(fā),性能極佳
  • 為入侵檢測而生:數(shù)據(jù)采集以高強度對抗為前提,對如Kernel Rootkit,提權,無文件攻擊等眾多高級對抗場景均有針對性數(shù)據(jù)采集
  • 支持云原生:從端上能力到后臺部署都支持云原生環(huán)境
  • 百萬級生產(chǎn)環(huán)境驗證:整體經(jīng)過內(nèi)部百萬級驗證,從端到Server,穩(wěn)定性與性能經(jīng)過考驗,Elkeid不僅僅是一個PoC,是生產(chǎn)級的;開源版本即內(nèi)部Release Version
  • 二次開發(fā)友好:Elkeid 方便二次開發(fā)與定制化需求增加

Quick Start

?

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
  2. 1.06 MB  |  532次下載  |  免費
  3. 2RK3399完整板原理圖(支持平板,盒子VR)
  4. 3.28 MB  |  339次下載  |  免費
  5. 3TC358743XBG評估板參考手冊
  6. 1.36 MB  |  330次下載  |  免費
  7. 4DFM軟件使用教程
  8. 0.84 MB  |  295次下載  |  免費
  9. 5元宇宙深度解析—未來的未來-風口還是泡沫
  10. 6.40 MB  |  227次下載  |  免費
  11. 6迪文DGUS開發(fā)指南
  12. 31.67 MB  |  194次下載  |  免費
  13. 7元宇宙底層硬件系列報告
  14. 13.42 MB  |  182次下載  |  免費
  15. 8FP5207XR-G1中文應用手冊
  16. 1.09 MB  |  178次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234315次下載  |  免費
  3. 2555集成電路應用800例(新編版)
  4. 0.00 MB  |  33566次下載  |  免費
  5. 3接口電路圖大全
  6. 未知  |  30323次下載  |  免費
  7. 4開關電源設計實例指南
  8. 未知  |  21549次下載  |  免費
  9. 5電氣工程師手冊免費下載(新編第二版pdf電子書)
  10. 0.00 MB  |  15349次下載  |  免費
  11. 6數(shù)字電路基礎pdf(下載)
  12. 未知  |  13750次下載  |  免費
  13. 7電子制作實例集錦 下載
  14. 未知  |  8113次下載  |  免費
  15. 8《LED驅動電路設計》 溫德爾著
  16. 0.00 MB  |  6656次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935054次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉中文版)
  4. 78.1 MB  |  537798次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420027次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234315次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191187次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183279次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138040次下載  |  免費