关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » IT热点 »字节跳动CWPP开源方案Elkeid亮相BlackHat Asia 2023

    字节跳动CWPP开源方案Elkeid亮相BlackHat Asia 2023

    2023-05-19 19:17:57 出处:IT技术网
    分享

    5月11日-12日,Black Hat Asia 2023(亚洲黑帽大会)在新加坡举办,来自字节跳动内部的最佳实践开源解决方案Elkeid入选了 Black Hat Asia 2023武器库(Arsenal )。Ekeid可满足主机、容器集群、Serverless等多种工作负载的安全需求。

    Black Hat大会被公认为世界信息安全行业的顶级盛会,每年分别在美国、欧洲、亚洲各举办一次安全信息技术峰会。每年的武器库(Arsenal )环节会聚集一批安全研究员,为其提供在黑帽社区展示开源工具。2023年的武器库(Arsenal )涵盖数据取证和事件响应、代码评估、网络攻击/防御、逆向工程等16个方向。

    WPS拼图0.png

    随着企业业务云化、容器化、云原生化的推进,企业的基础架构与安全需求也在不断的复杂化,并且伴随着新的技术方案的出现,也通常会伴随着新的安全风险。在这样的大背景下,字节跳动安全与风控部门希望能够有一套解决方案,能够满足不同工作负载下的安全需求,于是Elkeid诞生了,并对外开源(项目地址:https://github.com/bytedance/Elkeid)。

    图片 3.png

    Elkeid的整体架构

    Ekeid将多个能力整合到一个平台中,以满足不同工作负载复杂的安全需求,同时也实现了多组件能力的关联:

    · Elkeid 具有出色的内核态Runtime行为采集能力,这意味着对于部署的宿主机与其上的容器内的恶意行为均具有识别检测能力。

    · Elkeid 在用户态支持多维度的资产采集、日志采集、恶意文件识别、风险发现等功能。

    · 对于正在运行的业务Elkeid具有RASP能力,可以注入到业务进程中进行反入侵保护,不仅运维人员不需要再安装Agent,业务也不需要重启。

    · 对于K8s本身,Elkeid支持采集到K8s Audit Log,对K8s系统进行入侵检测和风险识别。

    · Elkeid的规则引擎Elkeid HUB也可以很好的与外部多系统对接。

    据了解,Elkeid 完整版本在字节跳动部署规模已达到百万级,覆盖了包括今日头条、抖音、西瓜视频等多个业务线,其稳定性、性能、数据采集能力、检测能力、溯源能力等得到了实战验证,均有不俗表现。比如,Elkeid 在字节跳动内部的整体策略ATT&CK覆盖率目前已达到56%;用户态Agent在内部使用平均CPU占用小于1%单核;内存小于30MB。

    开源版本之外,字节跳动安全与风控部门也通过火山引擎对外提供Elkeid 的商业化版本,目前已上线火山引擎官网,产品名为火山引擎CWPP。火山引擎CWPP从设计之初便遵循为物理机、虚拟机、容器和无服务器工作负载提供一致的保护和可见性的原则,将主机安全、RASP、阻断与响应能力、追溯能力通过插件的方式整合在一个agent上,同时对多云和混合云下也有很好的支持。(作者:谢朴诚)

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    苹果将发布第三财季财报,很可能会超预期

    25 年第三季度 NAND Flash 合约价格预计将上涨 5-10%

    亚马逊网络服务 (AWS) 已裁员数百人

    邦彦邦彦云PC”新一代云上真机解决方案重磅亮相

    苹果Mac book产品线未来两年大升级:M5、M6系列芯片来袭

    净网—2025|代抢?录入?小心 “票圈陷阱”!

    脱下皮衣,英伟达 CEO 黄仁勋穿唐装亮相中国国际供应链促进博览会

    ATTO360 Storage 软件通过单一智能平台重新定义存储管理

    DigitalOcean 推出 DigitalOcean Gradient AI 平台

    网传华为盘古大模型疑似抄袭通义千问,盘古团队否认

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术分享

    SQL汉字转换为拼音的函数

    windows 7系统无法运行Photoshop CS3的解决方法

    巧用MySQL加密函数对Web网站敏感数据进行保护

    MySQL基础知识简介

    Windows7和WinXP下如何实现不输密码自动登录系统的设置方法介绍

    windows 7系统ip地址冲突怎么办?windows 7系统IP地址冲突问题的

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。