注册信息系统安全专家

企业服务 云计算 案例ID:250234
乐悠
10 年经验· 华为
微信扫码沟通,客服可协助直接对接工程师;如当前档期不合,也可继续推荐相似案例作者。

案例介绍

baseline-guard 依托eBPF LSM实现无侵入内核级文件审计,兼顾静态基线快照比对与实时运行时篡改检测,弥补传统静态扫描无法实时防护、通用监控工具无可信文件基准的短板。 核心能力拆分:

基线快照管理:递归采集目录/文件的SHA256哈希、UID/GID、权限存入SQLite,作为可信基准;配套离线全量核验、报表导出
实时eBPF监控双模式
纯YAML模式:仅按配置文件规则捕获读写/删/改权限事件,产出yaml-rule告警
基线监控模式(--db启用):加载SQLite基线,启动自检+实时篡改校验,区分存量风险与运行时入侵
多渠道告警降噪:支持机器人推送,实时告警/基线核查告警独立冷却策略,避免消息轰炸
合规交付输出:离线核查HTML审计报表、全量告警历史查询、事件汇总报告
低资源开销:事件驱动而非高频轮询,默认关闭定时全库扫描,仅开机自检兜底存量篡改

注册信息系统安全专家

企业服务 · 云计算 案例ID:250234
联系该工程师
微信扫码,建群沟通
作者: 乐悠 - 10年经验- 华为

案例介绍

baseline-guard 依托eBPF LSM实现无侵入内核级文件审计,兼顾静态基线快照比对与实时运行时篡改检测,弥补传统静态扫描无法实时防护、通用监控工具无可信文件基准的短板。 核心能力拆分:

基线快照管理:递归采集目录/文件的SHA256哈希、UID/GID、权限存入SQLite,作为可信基准;配套离线全量核验、报表导出
实时eBPF监控双模式
纯YAML模式:仅按配置文件规则捕获读写/删/改权限事件,产出yaml-rule告警
基线监控模式(--db启用):加载SQLite基线,启动自检+实时篡改校验,区分存量风险与运行时入侵
多渠道告警降噪:支持机器人推送,实时告警/基线核查告警独立冷却策略,避免消息轰炸
合规交付输出:离线核查HTML审计报表、全量告警历史查询、事件汇总报告
低资源开销:事件驱动而非高频轮询,默认关闭定时全库扫描,仅开机自检兜底存量篡改

相似案例推荐

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在 1 小时内与您联系确认。

1小时精推人才

需求方专属客服,免费梳理匹配

需求方客服微信二维码
扫码加微信 · 客服人工对接
更多案例
微信沟通 客服 看中这位工程师了?客服帮你 1 小时对接沟通 → ×