Tetragon 发布 2025 年终回顾
Tetragon 发文对 2025 年的工作进行了梳理回顾。 一些主要功能亮点内容如下: Tetragon for Windows(预览版) 在将 Tetragon 的安全可观测和运行时执行带入 Windows 生态方面迈出了重要一步。当前预览版已支持 Windows 上的 process_exec_和 process_exit_事件,实现了跨平台一致的可视化。公告称,这是将 Tetragon 推广到 Linux 之外的重要里程碑。 持续执行(Persistent Enforcement) 首次在 2024 年底的 Tetragon 1.12 版本中推出,持续执行是最具影响力的功能之一。它保证了即使 Tetragon 代理崩溃或重启,安全策略仍然持续生效,避免了关键的安全漏洞。开启方式是在配置时添加--keep-sensors-on-exit,使策略在代理退出后依然驻留在/sys/fs/bpf/tetragon 目录下。 追踪策略灵活的执行模式 新增了执行模式的灵活配置。追踪策略现在可以选择“监控模式”(忽略执行动作)或“执行模式”(强制执行),方便安全测试和行为验证,避免误伤。执行模...