Share
Beitragsbild zu „Wireshark für die Cloud“: Stratoshark revolutioniert Cloud-native Sicherheit

„Wireshark für die Cloud“: Stratoshark revolutioniert Cloud-native Sicherheit

Stratoshark baut auf dem Open-Source-Erbe von Wireshark und Falco auf und bietet unübertroffene Transparenz für Cloud-native Umgebungen auf einer vertrauten Plattform.

Sysdig, ein Anbieter von Echtzeit-Sicherheitslösungen für die Cloud, gab heute die Veröffentlichung von Stratoshark bekannt, einem Open-Source-Tool, das die granulare Netzwerktransparenz von Wireshark auf die Cloud ausweitet und Anwendern einen standardisierten Ansatz für die Analyse von Cloud-Systemen bietet. Seit 27 Jahren hilft Wireshark Anwendern bei der Analyse des Netzwerkverkehrs und der Fehlerbehebung – mit mehr als 5 Millionen täglichen Nutzern und über 160 Millionen Downloads allein in den letzten zehn Jahren. Mit der Umstellung der Unternehmen auf die Cloud fehlte Ingenieuren und Analysten jedoch ein vergleichbares Open-Source-Tool. Stratoshark bietet tiefe Einblicke in die Cloud und hilft bei der Analyse und Fehlerbehebung von Cloud-Systemaufrufen und -Protokollen mit einer Granularität und einem Workflow, der langjährigen Wireshark-Anwendern vertraut ist.

Mit der zunehmenden Umstellung ist die Cloud-Sicherheit mit einer großen Qualifikationslücke konfrontiert. Als einer der am schnellsten wachsenden Bereiche der digitalen Transformation fehlen fast 5 Millionen qualifizierte Cybersicherheitsexperten [1], und fast 40 Prozent der Befragten des O’Reilly-Berichts „State of Security“ 2024 stellten fest, dass Cloud Computing ein Bereich ist, in dem mehr Fähigkeiten benötigt werden, die aber immer schwerer zu finden sind [2]. Durch die Kombination der Funktionalität von Wireshark mit dem tiefen Einblick in den Betrieb von Open Source Falco – dem Standard für Cloud-native Bedrohungserkennung mit über 130 Millionen Downloads – erschließt Stratoshark einen umfassenden Cloud-Kontext und hilft Netzwerkanalysten und -administratoren, ihre Erfahrungen direkt in die Cloud zu übertragen.

„Wireshark hat die Netzwerkanalyse revolutioniert, indem es die Paketerfassung demokratisiert hat. Dieses Konzept wurde von Sysdig auf Cloud-native Workloads übertragen und von Falco auf Cloud Runtime Security ausgeweitet“, erklärt Gerald Combs, Miterfinder von Stratoshark und Wireshark und Leiter der Open-Source-Projekte von Sysdig. „Wireshark-Benutzer leben nach dem Motto ‚pcap oder nichts passiert‘, aber bis jetzt war es nicht einfach oder sogar unmöglich, Cloud-Pakete zu erfassen. Stratoshark hilft dabei, dieses Niveau an Transparenz zu erreichen, indem es Netzwerkexperten ein vertrautes Tool an die Hand gibt, das Systemaufrufe und Log-Analysen für die Cloud so zugänglich und transformativ macht, wie es Wireshark für die Analyse von Netzwerkpaketen war.“

Das Erbe der Innovation weiterführen

Mit der Verlagerung von Unternehmen in die Cloud, wo Arbeitslasten verteilter, dynamischer und kurzlebiger sind als in traditionellen Umgebungen, ist die Sichtbarkeit von Aktivitäten auf Systemebene zunehmend fragmentiert. Stratoshark überbrückt nahtlos die Lücke zwischen der Analyse von Netzwerkpaketen und moderner Cloud-nativer Sicherheit und bietet eine Open-Source-Lösung mit umfassenden Beobachtungsmöglichkeiten, verbesserter Erweiterbarkeit und erhöhter Zugänglichkeit für Entwickler.

Wireshark wurde im Wesentlichen entwickelt, um die Überwachung und Sicherheit traditioneller lokaler Netzwerke zu unterstützen, und viele erfahrene Netzwerkexperten haben lange nach einer modernen Anwendung für ihr Fachwissen gesucht. Stratoshark nutzt die Falco-Bibliotheken, -Repositories und -Plugins und kombiniert tiefe Cloud-Transparenz mit der vertrauten Wireshark-Funktionalität. Stratoshark ist die nächste Generation in einer Reihe von Open-Source-Tools, die den Sicherheitsstandard gesetzt haben, indem sie komplexe Untersuchungen vereinfachen, die Reaktion auf Vorfälle beschleunigen und Netzwerkexperten in die Lage versetzen, ihre Fähigkeiten in die Cloud zu verlagern.

„Mit Stratoshark bringen wir die bewährten Prinzipien von Wireshark in die Komplexität moderner Umgebungen“, sagt Loris Degioanni, Gründer von Sysdig, CTO, Mitentwickler von Stratoshark und Wireshark sowie Entwickler von Falco. „Durch die Kombination der umfassenden Netzwerktransparenz von Wireshark mit der Cloud-nativen Echtzeitsicherheit von Falco können Stratoshark-Teams Cloud-Ereignisse, Protokolle und Systemaufrufe mit Open-Source-Zugriff besser verstehen“.

Combs wird Stratoshark auf der FOSDEM 2025 in Brüssel, Belgien, am Samstag, den 1. Februar 2025, zusammen mit Nigel Douglas, Senior Cloud Security Strategist bei Sysdig, vorstellen.

Merken Sie sich den Termin vor, um Stratoshark bei den folgenden Veranstaltungen in Aktion zu sehen:

  • KubeCon EU (London, England), April 1.-4., 2025
  • ISSA Sacramento (Sacramento, Californien, US), Februar 21., 2025
  • Stackconf 2025 (München, Deutschland), April 29.-30., 2025
  • BSidesDublin (Dublin, Irland), Mai 24., 2025
  • SharkFest US (Richmond, Virginia, US), Juni 14.-19., 2025

Stimmen aus der Community

„Stratoshark bietet langjährigen Wireshark-Anwendern eine aufregende Möglichkeit, ihre Netzwerkanalysefähigkeiten direkt in der Cloud anzuwenden, und die Community könnte nicht begeisterter sein. Wireshark hat mehrere Generationen von Netzwerkexperten in die Lage versetzt, bösartiges Verhalten wie laterale Bewegungen, die Verbreitung von Ransomware und die Kommunikation kompromittierter Systeme zu analysieren.“

Sheri Najafi, Geschäftsführerin der Wireshark Foundation

„Stratoshark eröffnet eine neue Dimension des Troubleshootings, indem es Anwendern ermöglicht, tief in Server einzudringen, und zwar mit der gleichen Genauigkeit, mit der Wireshark Netzwerke analysiert. Es setzt einen neuen Standard für die Analyse von Systemaufrufen und Protokollen und eröffnet Paketanalytikern die Möglichkeit, ihr Fachwissen auf ein neues Gebiet zu übertragen.“

Josh Clark, Performance Engineer für ein großes US-Finanzinstitut

„Seit mehr als zwei Jahrzehnten hat Wireshark unzähligen Ingenieuren geholfen, den Netzwerkverkehr zu filtern, um Anwendungsprobleme effizient zu isolieren und zu beheben, indem Beweise innerhalb von Netzwerkprotokollen analysiert wurden. Stratoshark vereint die besten Eigenschaften der Wireshark-Tools und bietet den heutigen Fachkräften kritische Systemtransparenz und Fehlerbehebung in der Cloud.“

Ross Bagurdes, Netzwerktechniker und Trainer bei Pluralsight

Ressourcen

[1] ISC2, „2024 ISC2 Cybersecurity Workforce Study”, September 2024.

[2] O’Reilly, „The State of Security in 2024”, Oktober 2024.


 

Bleiben Sie informiert!

  • Newsletter jeden 2. Dienstag im Monat
  • Inhalt: Webinare, Studien, Whitepaper
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Klicken Sie auf den unteren Button, um den Inhalt von Google reCAPTCHA zu laden.

Inhalt laden

Bleiben Sie informiert!

  • Newsletter jeden 2. Dienstag im Monat
  • Inhalt: Webinare, Studien, Whitepaper
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Klicken Sie auf den unteren Button, um den Inhalt von Google reCAPTCHA zu laden.

Inhalt laden