Sysdig stellt Stratoshark vor und ermöglicht Millionen von Netzwerkspezialisten, ihre Sicherheitserfahrung in die Cloud zu übertragen
Stratoshark, beschrieben als “Wireshark für die Cloud”, baut auf dem Open-Source-Vermächtnis von Wireshark und Falco auf, um unübertroffene Transparenz für Cloud-native Umgebungen in einer vertrauten Plattform zu bieten
Sysdig, das führende Unternehmen für Echtzeit-Cloud-Sicherheit, hat heute die Veröffentlichung von Stratoshark, ein Open-Source-Tool, das die granulare Netzsichtbarkeit von Wireshark auf die Cloud ausweitet und Anwendern einen standardisierten Ansatz für Cloud-Observability bietet. Seit 27 Jahren, Wireshark – mit über 5 Millionen täglichen Nutzern und mehr als 160 Millionen Downloads allein im letzten Jahrzehnt – hat Nutzern dabei geholfen, Netzwerkverkehr zu analysieren und Fehler zu beheben. Da Unternehmen jedoch in die Cloud gewechselt sind, fehlte Ingenieuren und Analysten dieselbe Transparenz durch ein vergleichbares Open-Source-Tool. Stratoshark ermöglicht eine tiefgehende Cloud-Observability und -Introspection und hilft dabei, Cloud-Systemaufrufe und -Protokolle mit einem Grad an Granularität und einem Arbeitsablauf zu analysieren und zu beheben, der langjährigen Wireshark-Nutzern vertraut ist.
Angesichts der zunehmenden Digitalisierung steht die Cloud-Sicherheit vor einem erheblichen Fachkräftemangel. In diesem Bereich, der als einer der am schnellsten wachsenden Bereiche der digitalen Transformation gilt, fehlen fast 5 Millionen qualifizierte Cybersicherheitsexperten, und fast 40% der Befragten im O’Reilly-Bericht “The State of Security in 2024”, gaben an, dass Cloud-Computing ein Bereich ist, in dem mehr Fachkräfte benötigt werden, diese aber immer schwerer zu finden sind. Durch die Kombination der Funktionalität von Wireshark mit fundierten betrieblichen Erkenntnissen aus Open-Source-Quellen Falco – der Standard für Cloud-native Bedrohungserkennung mit über 130 Millionen Downloads – Stratoshark erschließt umfassenden Cloud-Kontext und hilft Netzwerkanalysten und Administratoren, ihre Erfahrung direkt in die Cloud zu übertragen.
“Wireshark hat die Netzwerkanalyse revolutioniert, indem es Paketaufnahmen demokratisiert hat – ein Konzept, das Sysdig in die Cloud-native-Welt gebracht und Falco auf die Cloud-Laufzeitsicherheit ausgedehnt hat”, sagte Gerald Combs, Mitinitiator von Stratoshark und Wireshark sowie Sysdig Director of Open Source Projects. “Wireshark-Nutzer leben nach dem Motto ‘pcap or it didn’t happen’, aber bis jetzt war die Paketaufnahme in der Cloud nicht einfach oder sogar unmöglich. Stratoshark hilft dabei, dieses Maß an Transparenz zu erreichen, und stattet Netzwerkprofis mit einem vertrauten Werkzeug aus, das die Systemaufruf- und Protokollanalyse für die Cloud ebenso zugänglich und transformativ macht wie Wireshark für die Netzwerk-Paketanalyse.”
Fortführung einer Tradition der Innovation
Da Unternehmen in die Cloud migriert sind, wo Workloads verteilter, dynamischer und kurzlebiger sind als ihre herkömmlichen Pendants, ist die Transparenz von Aktivitäten auf Systemebene zunehmend fragmentiert. Stratoshark schließt nahtlos die Lücke zwischen der Analyse von Netzwerkpaketen und moderner Cloud-nativer Sicherheit und bietet eine Open-Source-Lösung mit umfassender Beobachtbarkeit, verbesserter Erweiterbarkeit und größerer Zugänglichkeit für Entwickler.
Im Wesentlichen wurde Wireshark entwickelt, um die Überwachung und Sicherheit für traditionelle lokale Netzwerke zu unterstützen, und viele erfahrene Netzwerkexperten haben sich lange nach einer modernen Anwendung für ihr Fachwissen gesehnt. Stratoshark nutzt Falco-Bibliotheken, -Repositorys und -Plugins und verbindet dessen tiefe Cloud-Sichtbarkeit mit der vertrauten Wireshark-Funktionalität. Stratoshark repräsentiert die nächste Generation in einer Reihe von Open-Source-Tools, die den Sicherheitsstandard gesetzt, komplexe Untersuchungen vereinfacht, die Vorfallreaktion beschleunigt und Netzwerkexperten in die Lage versetzt haben, ihre Fähigkeiten in die Cloud einzubringen.
“Mit Stratoshark übertragen wir die bewährten Prinzipien von Wireshark auf die Komplexitäten moderner Umgebungen”, sagte Loris Degioanni, Sysdig-Gründer und CTO, Mit-Schöpfer von Stratoshark und Wireshark sowie Schöpfer von Falco. “Durch die Kombination von Wireshark und seinen fundierten Netzwerkeinblicken mit Falcos nativer Echtzeit-Cloud-Sicherheit versetzt Stratoshark Teams in die Lage, Cloud-Ereignisse, Protokolle und Systemaufrufe durch Open-Source-Zugänglichkeit besser zu verstehen.”