首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

使用SysFlow和Falco进行云原生可观察性和安全分析

Falco Sidekick 集成 Falco Sidekick[10]是一个相对年轻的项目,但已经在 Docker Hub 上进行了 3.7M 的拉动!...为了演示 SysFlow 如何扩展 Falco 的功能,我们一直在进行与 Falco Sidekick 的实验性集成。...Apache Druid,以及 Falco Sidekick 的新扩展,用于可视化和交互式查询 SysFlow 流程 graphlet。...Falco Sidekick 集成演示 为了说明这些组件是如何组合在一起的,让我们考虑以下场景: 它显示了一个网络犯罪分子从 Kubernetes 服务中窃取数据的攻击。...在这个设置中,SysFlow 监视 Kubernetes 集群,并将警报输出到 Falco Sidekick,Falco Sidekick 被一个 ID(“sf.graphid”)标注,引用带有 MITRE

1.1K10
领券