6P by xguru 6달전 | favorite | 댓글과 토론
  • 런타임에서 Linux 디바이스의 활동을 모니터링하는 모듈식 초고속 보안 프레임워크
  • eBPF를 이용해서 커널로 부터 이벤트를 안전하고 효율적인 방식으로 수집
  • 4개 영역의 이벤트 : File I/O, 네트워크, 프로세스, 시스템 활동
  • 모듈형 설계로 새로운 유스케이스에 적용시키거나, 새로운 모듈 생성, 커스텀 룰 작성등이 쉬움