ADG Оставить заявку

eBPF Security

Также: безопасность на основе eBPF, eBPF-детекция угроз, Tetragon, Falco eBPF, runtime security eBPF

eBPF Security - применение расширенного Berkeley Packet Filter для мониторинга системных вызовов, сетевых соединений и поведения процессов в реальном времени без модификации кода приложений. Программы eBPF выполняются в изолированной виртуальной машине прямо в ядре Linux, что даёт доступ к событиям на самом низком уровне с минимальными накладными расходами. Инструменты Tetragon и Falco используют этот механизм для детекции аномалий и реагирования на угрозы - вплоть до завершения подозрительного процесса - без агентов в пространстве пользователя.

Статьи с этим термином

Пока нет статей с этим термином.