Falco
Falco āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ opensource āļāļĩāđāļāļđāļāļŠāļĢāđāļēāļāđāļāļĒāļāļĢāļīāļĐāļąāļ Sysdig āđāļĨāļ°āļ āļēāļĒāļŦāļĨāļąāļāđāļāđāļĄāļāļāđāļŦāđāļāļąāļ Cloud Native Computing Foundation (CNCF) āļāļđāļāļŠāļĢāđāļēāļāļāļķāđāļāļĄāļēāđāļāļ·āđāļāđāļāđāļēāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļĢāļ§āļāļāļąāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāđāļāļĢāļ°āļāļ container, host, āļŦāļĢāļ·āļāđāļĄāđāļāļĢāļ°āļāļąāđāļāđāļ Kubernetes āđāļāļ real-time āđāļĨāļ°āļāļ°āļāļģāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāđāļāļĒāļąāļāļāļđāđāļāļđāđāļĨāļāļēāļĄāļāļĩāđāļāļģāļŦāļāļ
āļāļēāļĢāļāļģāļāļēāļāļāļāļ Falco āļāļ°āļĄāļĩāļāļēāļĢ monitor kernel āđāļĨāļ°āļāļāļĒāļŠāļāļāļŠāđāļāļ event āļāđāļēāļāđāļāļĩāđāđāļĄāđāļāļāļāļīāļŦāļĢāļ·āļāļāļēāļāļāļ°āđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ āđāļāđāļ āļāļēāļĢāđāļāļīāđāļĄāļŠāļīāļāļāļīāđāļāļĩāđāđāļĄāđāđāļŦāļĄāļēāļ°āļŠāļĄ (Privilege Escalation) āļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĨāđāļāļĩāđāđāļĄāđāļāļ§āļĢ āļŦāļĢāļ·āļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļ·āđāļ āđ āđāļĨāļ°āļāļ°āļāļģāļāļĪāļāļīāļāļĢāļĢāļĄāđāļŦāļĨāđāļēāļāļąāđāļāđāļāđāļāļĩāļĒāļāļāļąāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļđāļ config āđāļ§āđāđāļ rule file āļŦāļēāļāļāļĢāļāļāļēāļĄāđāļāļ·āđāļāļāđāļ āļāļ°āļāļ·āļāļ§āđāļēāļāļđāļāđāļāļĄāļāļĩāļāļĒāļđāđ āđāļĨāļ°āļāļģāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāļąāļāļāļĩ āđāļāļ·āđāļāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļĄāļēāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāđāļāļāļąāļāļŦāļēāđāļāđāļāļĒāđāļēāļāļĢāļ§āļāđāļĢāđāļ§ āļāļāļāļāļēāļāļāļĩāđāļĒāļąāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĢāļ§āļāļĢāļ§āļĄ event āđāļĨāļ°āđāļ analyze āļāļāļĢāļ°āļāļ SIEM āļŦāļĢāļ·āļ data lake āļ āļēāļĒāļāļāļāđāļāđāļāļĩāļāļāđāļ§āļĒ
āļāļąāļ§āļāļĒāđāļēāļāļāļēāļĢāļāļīāļāļāļąāđāļ falco āļāļ Kubernetes
āđāļāļĢāļĩāļĒāļĄ value file āļāļ·āđāļ falco.values.yaml
āļŠāļąāđāļāļāļģāļŠāļąāđāļāļāļąāļāļāļĩāđ
āļāļāļŠāļāļ alarm
cleanup
Uninstall Falco
Last updated
Was this helpful?