Sysdig

SCSK株式会社

ブログ

HOME Developer Square ブログ AWS/GCP 標準ツールでは守れない?Falco を超える Sysdig Secure によるセキュリティの新常識

AWS/GCP 標準ツールでは守れない?Falco を超える Sysdig Secure によるセキュリティの新常識

クラウドネイティブ環境では、直接システムコール発行やio_uringの悪用、vDSO改ざん等による「システムコール回避(Syscall Evasion)」攻撃が増加しており、従来のユーザー空間フックやログベースの監視をすり抜ける死角となっています。

AWS/GCP標準ツールやオブザーバビリティ、OSS(Falco等)は各レイヤーで有効ですが、ツール間で監視が分断されていると高度な回避攻撃は見落とされます。

この死角を埋めるには、ツールを増やすのではなく監視点を「つなぐ」ことが必要です。①eBPF等によるカーネル深部の可視化、②クラウドイベントとの相関分析、③即時プロセス停止などのリアルタイム阻止、④詳細な事後フォレンジックの4要素を統合したプラットフォームを構築し、検知から対処・分析までを一貫して行うことが不可欠です。

詳細はこちら
ページトップへ