日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

5月11日-12日,Black Hat Asia 2023(亞洲黑帽大會)在新加坡舉辦,來自字節跳動內部的最佳實踐開源解決方案Elkeid入選了 Black Hat Asia 2023武器庫(Arsenal )。Ekeid可滿足主機、容器集群、Serverless等多種工作負載的安全需求。

Black Hat大會被公認為世界信息安全行業的頂級盛會,每年分別在美國、歐洲、亞洲各舉辦一次安全信息技術峰會。每年的武器庫(Arsenal )環節會聚集一批安全研究員,為其提供在黑帽社區展示開源工具。2023年的武器庫(Arsenal )涵蓋數據取證和事件響應、代碼評估、網絡攻擊/防御、逆向工程等16個方向。

WPS拼圖0.png

隨著企業業務云化、容器化、云原生化的推進,企業的基礎架構與安全需求也在不斷的復雜化,并且伴隨著新的技術方案的出現,也通常會伴隨著新的安全風險。在這樣的大背景下,字節跳動安全與風控部門希望能夠有一套解決方案,能夠滿足不同工作負載下的安全需求,于是Elkeid誕生了,并對外開源(項目地址:https://github.com/bytedance/Elkeid)。

圖片 3.png

Elkeid的整體架構

Ekeid將多個能力整合到一個平臺中,以滿足不同工作負載復雜的安全需求,同時也實現了多組件能力的關聯:

· Elkeid 具有出色的內核態Runtime行為采集能力,這意味著對于部署的宿主機與其上的容器內的惡意行為均具有識別檢測能力。

· Elkeid 在用戶態支持多維度的資產采集、日志采集、惡意文件識別、風險發現等功能。

· 對于正在運行的業務Elkeid具有RASP能力,可以注入到業務進程中進行反入侵保護,不僅運維人員不需要再安裝Agent,業務也不需要重啟。

· 對于K8s本身,Elkeid支持采集到K8s Audit Log,對K8s系統進行入侵檢測和風險識別。

· Elkeid的規則引擎Elkeid HUB也可以很好的與外部多系統對接。

據了解,Elkeid 完整版本在字節跳動部署規模已達到百萬級,覆蓋了包括今日頭條、抖音、西瓜視頻等多個業務線,其穩定性、性能、數據采集能力、檢測能力、溯源能力等得到了實戰驗證,均有不俗表現。比如,Elkeid 在字節跳動內部的整體策略ATT&CK覆蓋率目前已達到56%;用戶態Agent在內部使用平均CPU占用小于1%單核;內存小于30MB。

開源版本之外,字節跳動安全與風控部門也通過火山引擎對外提供Elkeid 的商業化版本,目前已上線火山引擎官網,產品名為火山引擎CWPP。火山引擎CWPP從設計之初便遵循為物理機、虛擬機、容器和無服務器工作負載提供一致的保護和可見性的原則,將主機安全、RASP、阻斷與響應能力、追溯能力通過插件的方式整合在一個agent上,同時對多云和混合云下也有很好的支持。(作者:曾鐘果)

分享到:
標簽:字節跳動CWPP開源方案Elkeid亮相BlackHatAsia2023 熱點資訊
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定