关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » IT热点 »字节跳动CWPP开源方案Elkeid亮相BlackHat Asia 2023

    字节跳动CWPP开源方案Elkeid亮相BlackHat Asia 2023

    2023-05-19 19:17:57 出处:IT技术网
    分享

    5月11日-12日,Black Hat Asia 2023(亚洲黑帽大会)在新加坡举办,来自字节跳动内部的最佳实践开源解决方案Elkeid入选了 Black Hat Asia 2023武器库(Arsenal )。Ekeid可满足主机、容器集群、Serverless等多种工作负载的安全需求。

    Black Hat大会被公认为世界信息安全行业的顶级盛会,每年分别在美国、欧洲、亚洲各举办一次安全信息技术峰会。每年的武器库(Arsenal )环节会聚集一批安全研究员,为其提供在黑帽社区展示开源工具。2023年的武器库(Arsenal )涵盖数据取证和事件响应、代码评估、网络攻击/防御、逆向工程等16个方向。

    WPS拼图0.png

    随着企业业务云化、容器化、云原生化的推进,企业的基础架构与安全需求也在不断的复杂化,并且伴随着新的技术方案的出现,也通常会伴随着新的安全风险。在这样的大背景下,字节跳动安全与风控部门希望能够有一套解决方案,能够满足不同工作负载下的安全需求,于是Elkeid诞生了,并对外开源(项目地址:https://github.com/bytedance/Elkeid)。

    图片 3.png

    Elkeid的整体架构

    Ekeid将多个能力整合到一个平台中,以满足不同工作负载复杂的安全需求,同时也实现了多组件能力的关联:

    · Elkeid 具有出色的内核态Runtime行为采集能力,这意味着对于部署的宿主机与其上的容器内的恶意行为均具有识别检测能力。

    · Elkeid 在用户态支持多维度的资产采集、日志采集、恶意文件识别、风险发现等功能。

    · 对于正在运行的业务Elkeid具有RASP能力,可以注入到业务进程中进行反入侵保护,不仅运维人员不需要再安装Agent,业务也不需要重启。

    · 对于K8s本身,Elkeid支持采集到K8s Audit Log,对K8s系统进行入侵检测和风险识别。

    · Elkeid的规则引擎Elkeid HUB也可以很好的与外部多系统对接。

    据了解,Elkeid 完整版本在字节跳动部署规模已达到百万级,覆盖了包括今日头条、抖音、西瓜视频等多个业务线,其稳定性、性能、数据采集能力、检测能力、溯源能力等得到了实战验证,均有不俗表现。比如,Elkeid 在字节跳动内部的整体策略ATT&CK覆盖率目前已达到56%;用户态Agent在内部使用平均CPU占用小于1%单核;内存小于30MB。

    开源版本之外,字节跳动安全与风控部门也通过火山引擎对外提供Elkeid 的商业化版本,目前已上线火山引擎官网,产品名为火山引擎CWPP。火山引擎CWPP从设计之初便遵循为物理机、虚拟机、容器和无服务器工作负载提供一致的保护和可见性的原则,将主机安全、RASP、阻断与响应能力、追溯能力通过插件的方式整合在一个agent上,同时对多云和混合云下也有很好的支持。(作者:谢朴诚)

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    67款移动应用存在违法违规收集使用个人信息情况

    高通、联发科、汇顶科技等“芯”助力,vivo X200 Ultra及X200s发布

    微软CTO凯文·斯科特:未来AI行业将涌现大量专业智能体

    《中国AIGC产业峰会——万物皆可AI》在北京圆满落幕

    威联通科技推出 16 颗硬盘 SAS 双主动控制器 ES1686dc R2 3U 机架式 NAS,具备 HA 及最佳存储效率

    当漏洞攻击遇上腾讯混元超能力:EdgeOne的Web安全赛博决斗

    上海外骨骼机器人亮相消博会,万元起售引关注,加速研发个人版

    深耕智能文档处理领域,合合信息《智能文档技术与应用白皮书》正式发布

    RootPhone:开启RWA代币化时代的Web3智能终端革命

    华为Mate 80系列全曝光:将出厂预装原生鸿蒙操作系统

    IT头条

    平替CUDA!摩尔线程发布MUSA 4性能分析工具

    00:43

    三起案件揭开侵犯个人信息犯罪的黑灰产业链

    13:59

    百度三年开放2.1万实习岗,全力培育AI领域未来领袖

    00:36

    工信部:一季度,电信业务总量同比增长7.7%,业务收入累计完成4469亿元

    23:42

    Gartner:2024年全球半导体营收6559亿美元,AI助力英伟达首登榜首

    18:04

    技术分享

    iOS 8 中如何集成 Touch ID 功能

    windows7系统中鼠标滑轮键(中键)的快捷应用

    MySQL数据库的23个特别注意的安全事项

    Kruskal 最小生成树算法

    Ubuntu 14.10上安装新的字体图文教程

    Ubuntu14更新后无法进入系统卡在光标界面解怎么办?

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。