Siber Güvenlik
Altyapısı

Dağıtım öncesi uyumluluk güvencesi. Dağıtım sonrası çalışma zamanı yaptırımı. Modern sistemler için doğrulanabilir güvenlik altyapısı.

Yayın aşamasından çalışma zamanına güvenlik

BPFCompat, derlenmiş eBPF artifact’lerini ve gerçek loader’ları kullanıcıların gerçekten çalıştırdığı çekirdeklerde test ederek uyumluluk varsayımlarını çalıştırılabilir kanıta dönüştürür ve siber güvenliğin dağıtım öncesi katmanını güçlendirir.

AegisBPF; çekirdek seviyesinde yaptırım, kapsamlandırılmış politika kontrolleri ve yapılandırılmış güvenlik olaylarıyla çalışma zamanı tarafını kapsar. Linux ve eBPF teknik katmandır; Kernel Guard daha geniş ve doğrulanabilir bir siber güvenlik altyapısı inşa eder.

GÜVENLİK // AÇIK_KANIT

Yüzey metriği değil, güvenlik kanıtı

Yayınlanmış güvenlik mühendisliğine ve kamuya açık upstream çalışmalara bağlı kanıtlar.

2

Birleştirilmiş upstream entegrasyonlar

BPFCompat uyumluluk hatları Falco ve Inspektor Gadget upstream projelerine birleştirildi.

QEMU/KVM

Gerçek çekirdek doğrulaması

Geçici QEMU/KVM sanal makineleri statik sürüm tahminleri yerine gerçek dağıtıcı çekirdeklerini çalıştırır.

x86_64 + ARM64

Mimari kapsamı

Uyumluluk doğrulaması x86_64 ve ARM64 mimarilerini kapsar.

SLSA

Tedarik zinciri kanıtı

Etiketli sürümler imza, CycloneDX SBOM ve SLSA provenance içerir.

Falco + Inspektor Gadget upstream’e birleştirildi
Real vendor kernels uyumluluk çalıştırması
Signed · SBOM · provenance sürüm kanıtı

Adı geçen ekosistem projeleri entegrasyondur; müşteri olarak sunulmaz.

Siber Güvenlik Mühendisliği Teknolojileri

Uyumluluk güvencesi, çalışma zamanı yaptırımı ve siber güvenlik altyapısının arkasındaki sistem teknolojileri.

Linux
eBPF
libbpf
Go
C++
QEMU/KVM
Kubernetes
CO-RE
BPF LSM
GitHub Actions
Linux
eBPF
libbpf
Go
C++
QEMU/KVM
Kubernetes
CO-RE
BPF LSM
GitHub Actions

Mühendislik Prensiplerimiz

Varsayım Değil Kanıt
Sürüm tahminleri yerine gerçek çekirdeklerde ölçülen davranışı tercih ederiz.
Runtime Gerçeği
Doğrulamayı ve enforcement'ı yazılımın gerçekten çalıştığı ortama mümkün olduğunca yakın yaparız.
Açık Teknik İnceleme
Ana araçları, sınırları ve mühendislik kanıtlarını bağımsız incelemeye açık tutarız.

Açık geliştiriyoruz

Kernel Guard'ın Linux ve eBPF araçları GitHub üzerinde açık geliştirilir; upstream entegrasyonları ve teknik kanıtları kamuya açıktır.

GitHub