Falcoは、さまざまなソースからのイベントを取得し、これらのイベントにルールを適用して異常な動作を検出できます。現在、Falcoは次のイベントソースをサポートしています:
- Falco Kernel Module経由のシステムコール(syscall)
- Kubernetes Audit Events (k8s_audit)
Table of contents
Falco v0.26.2 documentation is no longer actively maintained. The version you are currently viewing is a static snapshot. For up-to-date documentation, see the latest version
イベントソース
Falcoは、さまざまなソースからのイベントを取得し、これらのイベントにルールを適用して異常な動作を検出できます。現在、Falcoは次のイベントソースをサポートしています:
Table of contents