クラウド版Wireshark爆誕 Sysdigの新ツール「Stratoshark」が登場:セキュリティソリューション
Sysdigはクラウドセキュリティツール「Stratoshark」を発表した。このツールはクラウド版Wiresharkとも称され、クラウドネイティブ環境の可視性を向上させることを目的としている。
Sysdigは2025年1月22日(現地時間)、オープンソースのクラウドセキュリティツール「Stratoshark」を発表した。このツールは「クラウド版Wireshark」とも称されており、「Wireshark」および「Falco」の技術を基に構築されている。
Stratosharkは、クラウドネイティブ環境の可視性を高度に向上させ、ネットワークアナリストやセキュリティ専門家がクラウド環境でもWiresharkと同様のトラフィック分析やトラブルシューティングが実行できるように支援する。
クラウド版Wiresharkでセキュリティを革新 Stratosharkでできること
Wiresharkは長年にわたりネットワーク解析の標準ツールとして広く利用されており、過去10年間で1億6000万回以上ダウンロードされている。しかしクラウド環境の普及に伴い、従来のネットワーク監視手法では可視性が低下し、クラウド向けの新たなツールが求められていた。
Stratosharkはこの課題に対応し、クラウドシステムのログやシステムコールを解析しながら、Wiresharkの使い慣れたインタフェースおよびワークフローを提供するものだ。
Sysdigのオープンソースプロジェクトディレクター、StratosharkおよびWiresharkの共同開発者であるジェラルド・コームズ氏は「Stratosharkはネットワーク専門家がWiresharkでネットワークパケット分析を実施したのと同様に、システムコールやログ分析のためのアクセスしやすく革新的な使い慣れたツールを提供することで、同じレベルの可視化を実現する」と述べた。
Sysdigの創設者兼CTO(最高技術責任者)及びFalco共同開発者であるロリス・デジオアー二氏は「Stratosharkとともに、私たちはWiresharkの根幹にあるコンセプトを現代の複雑な環境にもたらす。Wiresharkの豊富なネットワークに関するインサイトとFalcoのリアルタイムでクラウドネイティブなセキュリティ機能を組み合わせることで、Stratosharkは、オープンソース化によるアクセシビリティーの確保により、クラウドイベントやログ、システムコールをよりよく理解できるチームを構築する」と語った。
企業のクラウド移行が進む中で、従来のネットワーク監視手法では対応が難しくなっている。Stratosharkはクラウド環境に適応したオープンソースの監視ソリューションとして、分散化・動的化するワークロードの可視性を向上させる。企業はより高度なオブザーバビリティと拡張性を備えたセキュリティ監視を実現できる。
Wiresharkはオンプレミス環境のネットワーク監視を目的に開発されたが、多くのネットワーク専門家はその知見をクラウドでも生かせるツールを求めていた。StratosharkはFalcoのライブラリーやプラグインを活用し、クラウド向けの詳細な可視性とセキュリティ機能を提供する。セキュリティインシデントの迅速な対応と複雑な調査の簡素化が可能となる。SysdigはStratosharkを通じてオープンソースセキュリティの新たな標準を確立し、ネットワーク専門家がクラウド環境にスムーズに適応できるよう支援していく方針だ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ChatGPTにマルウェアを作らせる 新たな脱獄手法「Time Bandit」の詳細
ChatGPTの新たな脱獄手法「Time Bandit」が発見された。時間的混乱を利用することで、マルウェアの開発方法など、本来提供されるべきでない情報を引き出すことが可能とされている。
7-Zipに深刻な脆弱性 悪用でWindowsのセキュリティ機能「MoTW」を回避可能
7-Zipに深刻な脆弱性が見つかった。これを悪用すると、Windowsのセキュリティ機能「MoTW」(Mark-of-the-Web)を回避し、被害者のユーザーコンテキスト内で任意のコードを実行できるという。
「DNSよく分からん勢」に送る サブドメイン乗っ取り事案から考えるASMの本質
JPRSが「サブドメインの乗っ取り」に関する注意喚起を公開しました。これは非常に深刻な問題ですが、「DNS周辺はよく分からん」という人も多く、対策するには重い腰を上げなければならないのも事実。そんな人に向けてやるべきことをお伝えします。
Googleの認証システムに重大な欠陥 数百万のユーザーに影響する可能性
Googleの「Googleでログイン(Sign in with Google)」認証システムに重大な欠陥が見つかった。この欠陥を悪用すると、SlackやZoomなどのサービスに不正アクセスされる可能性がある。Google Workspaceユーザーは注意してほしい。