资料介绍
软件简介
Elkeid 是字节跳动开源的一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。
Elkeid 架构

Elkeid 主机能力

- Elkeid Agent 用户态 Agent,负责管理各个端上能力组件,与 Elkeid Server 通讯
- Elkeid Driver 在 Linux Kernel 层采集数据的组件,兼容容器环境,并能够提供Rootkit检测能力。与Elkeid Agent管理的Driver插件通讯
- Elkeid RASP 支持 CPython、Golang、JVM、NodeJS 的运行时数据采集探针,支持动态注入到运行时。
-
Elkeid Agent Plugin List
- Driver Plugin: 负责与Elkeid Driver通信,处理其传递的数据等
- Collector Plugin: 负责端上的资产/关键信息采集工作,如用户,定时任务,包信息等等
- Journal Watcher: 负责监测systemd日志的插件,目前支持ssh相关日志采集与上报
- Scanner Plugin: 负责在端上进行静态检测恶意文件的插件,目前支持yara
- RASP Plugin: 负责管理RASP组件以及处理RASP采集的数据,还未开源
Elkeid 后端能力
- Elkeid AgentCenter 负责与Agent进行通信,采集Agent数据并简单处理后汇总到消息队列集群,同时也负责对Agent进行管理包括Agent的升级,配置修改,任务下发等
- Elkeid ServiceDiscovery 后台中的各个服务模块都需要向该组件定时注册、同步服务信息,从而保证各个服务模块中的实例相互可见,便于直接通信
- Elkeid Manager 负责对整个后台进行管理,并提供相关的查询、管理接口
Elkeid 优势
当前开源模块缺少规则引擎和检测功能,还不能提供入侵检测的能力。 但是目前开源的部分可以轻松地与其他的HIDS/NIDS/XDR解决方案进行集成,或者自己对采集的数据进行数处理实现自己的需求,Elkeid 有以下主要优势:
- 性能优异:端上能力借助Elkeid Driver与很多定制开发,性能极佳
- 为入侵检测而生:数据采集以高强度对抗为前提,对如Kernel Rootkit,提权,无文件攻击等众多高级对抗场景均有针对性数据采集
- 支持云原生:从端上能力到后台部署都支持云原生环境
- 百万级生产环境验证:整体经过内部百万级验证,从端到Server,稳定性与性能经过考验,Elkeid不仅仅是一个PoC,是生产级的;开源版本即内部Release Version
- 二次开发友好:Elkeid 方便二次开发与定制化需求增加
Quick Start
- 快速部署文档
- docker体验文档
- Deploy Question and Answer
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 了解云原生和边缘计算
- POL全光医院解决方案 光纤到病房解决方案 光纤到诊室解决方案(最新版)
- POL全光校园解决方案 光纤到教室解决方案 光纤到宿舍解决方案(最新版)
- 智慧水务解决方案
- 工厂安全智能管理解决方案
- 双域系统终端,行业信息数据安全解决方案
- 亮风台AR安全管控解决方案
- Curiefense云原生应用的安全解决方案
- 汽车解决方案概述 21次下载
- 一种5G网络云原生应用资源调度优化策略 9次下载
- 关于SMT回流焊中出现的缺陷及其解决方案资料下载 30次下载
- 安全通信系统解决方案 0次下载
- 安全监控系统解决方案 0次下载
- Java Web应用服务安全性研究及解决方案
- 基于WPKI的无线局域网安全复合解决方案设计
- 米哈游大数据云原生实践 605次阅读
- Arm正与云原生软件生态系统建立坚实的合作关系 703次阅读
- 使用可计算SSD加速云原生数据库 798次阅读
- 基于Rainbond的混合云管理解决方案 817次阅读
- 如何建设私有云原生Serverless平台 759次阅读
- 任务关键型云原生技术教培系统正式上线! 952次阅读
- 10分钟学会使用Loki日志聚合系统 1370次阅读
- Java与云原生的矛盾原因 1328次阅读
- 云原生运行时防护系统Tetragon介绍 2803次阅读
- 云原生技术的特点、应用及发展前景 6584次阅读
- 2021年云原生及云计算的发展趋势 2459次阅读
- 华为亮出云原生2.0,研发效率飙升10倍 1655次阅读
- 云原生概念的诞生 6555次阅读
- 源于TI领域的“云原生计算”对于推动5G网络发展有什么好处? 3412次阅读
- 云原生网络安全有什么特点?如何有效地保护企业安全? 1411次阅读
下载排行
本周
- 1人工智能+消费:技术赋能与芯片驱动未来
- 15.25 MB | 4次下载 | 免费
- 2⼯业电源&模块电源产品⼿册
- 15.40 MB | 1次下载 | 免费
- 379M15 TO-252三端稳压IC规格书
- 0.86 MB | 次下载 | 免费
- 4MBRD20150CT TO-252肖特基二极管规格书
- 0.54 MB | 次下载 | 免费
- 5自动锁螺丝运动控制系统用户手册
- 6.65 MB | 次下载 | 5 积分
- 6奥特光耦产品手册
- 4.83 MB | 次下载 | 免费
- 7SMA系列10MHz~40GHz同轴检波器
- 559.60 KB | 次下载 | 免费
- 8CD7388CZ:7W×4 四通道音频功率放大电路技术手册
- 0.39 MB | 次下载 | 10 积分
本月
- 1元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 241次下载 | 免费
- 2元宇宙底层硬件系列报告
- 13.42 MB | 184次下载 | 免费
- 32022 年展望報告 – 半導體產業
- 1.43 MB | 136次下载 | 免费
- 4晶振与滤波器应用电路《电子工程师必备:元器件应用宝典》
- 1.57 MB | 90次下载 | 免费
- 5汽车电子行业深度解析:智能化与电动化方兴未艾
- 6.47 MB | 71次下载 | 免费
- 6中国DPU行业白皮书
- 23.80 MB | 37次下载 | 免费
- 7晶科鑫代理线-微盟电子2021年度产品目录选型手册
- 14.75 MB | 27次下载 | 免费
- 8SJK晶振产品目录-简化版-2022
- 13.77 MB | 20次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935134次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420064次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233089次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191425次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183352次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81602次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73822次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65991次下载 | 10 积分
电子发烧友App






创作
发文章
发帖
提问
发资料
发视频
上传资料赚积分
评论