À mesure que l'utilisation des API se développe, la complexité de leur sécurisation augmente également. Chez Salt Security, nous nous efforçons constamment de garder une longueur d'avance et de vous proposer les meilleures solutions du marché pour l'analyse du trafic API. Avec cette mission en tête, nous sommes ravis d'annoncer la sortie de Salt Sensor 3.0.0, qui regorge de nouvelles fonctionnalités passionnantes pour améliorer votre capacité à capturer et analyser le trafic API. La vedette de cette version est l'intégration de la technologie eBPF (Extended Berkeley Packet Filter), qui inaugure une nouvelle ère dans la collecte du trafic API.
Pourquoi eBPF ?
eBPF a révolutionné la manière dont le trafic réseau peut être capturé et traité. Il s'exécute directement au sein du noyau Linux, offrant une visibilité approfondie sur le trafic réseau avec un impact minimal. Grâce à cette avancée, Salt Sensor 3.0.0 offre des capacités de capture de trafic améliorées, en particulier dans les environnements complexes où les méthodes traditionnelles atteignent leurs limites.
Débloquer de nouvelles méthodes de capture
L'une des améliorations les plus significatives de Salt Sensor 3.0.0 est la capacité à gérer le trafic API chiffré de manière transparente, en tirant parti de la puissance d'eBPF pour simplifier ce qui était autrefois un processus complexe et gourmand en ressources. Avec eBPF, nous pouvons désormais capturer le trafic API après la terminaison SSL, permettant une surveillance plus précise et efficace sans avoir recours à des proxys intrusifs ou à des services de déchiffrement.
Scénarios de capture clés dans Salt Sensor 3.0.0
- Maillages de services (Service Meshes) : Capturez en toute transparence le trafic des architectures de maillage de services populaires (comme Istio et Linkerd) sans nécessiter de proxys sidecar supplémentaires.
- Chiffrement intégré aux applications : eBPF permet de capturer le trafic au sein des applications utilisant OpenSSL ou BoringSSL, simplifiant ainsi la collecte de données même dans des environnements fortement chiffrés.
- Proxys et passerelles : Prise en charge étendue des passerelles d'entrée et des proxys tels qu'Envoy, Kong et Nginx, grâce à l'intégration de Kprobe et Uprobe pour les applications en espace noyau et en espace utilisateur, respectivement.
Déploiement simplifié via Helm
Nous avons également rationalisé le processus de déploiement dans Salt Sensor 3.0.0, le rendant plus accessible aux équipes DevOps et plus facile à intégrer dans votre infrastructure existante. Grâce à notre chart Helmamélioré, le déploiement du capteur basé sur eBPF est désormais une opération en une seule étape.
Que vous déployiez Salt Sensor dans un environnement Kubernetes ou sur une machine virtuelle, le déploiement basé sur Helm garantit une installation rapide et cohérente sur différentes plateformes. Avec une seule commande, vous pouvez déployer Salt Sensor et commencer à capturer le trafic, sans configuration complexe ni réglages manuels.
Principaux avantages de Salt Sensor 3.0.0 :
- Latence réduite : eBPF fonctionne directement dans l'espace noyau, réduisant l'impact sur les performances de votre environnement tout en capturant des données de trafic détaillées.
- Visibilité approfondie : Que vous utilisiez des maillages de services, des charges de travail chiffrées ou des applications réparties sur une configuration cloud hybride, Salt Sensor 3.0.0 vous assure de pouvoir capturer tout le trafic dont vous avez besoin.
- Déploiement simplifié : Grâce à notre déploiement basé sur Helm, Salt Sensor peut être opérationnel en quelques minutes, réduisant considérablement la complexité du déploiement.
- À l'épreuve du futur : La capacité de capturer le trafic sans avoir besoin de proxys de déchiffrement SSL ou de configurations de routage complexes vous permet de garder une longueur d'avance sur l'évolution des architectures réseau.
Bien démarrer avec Salt Sensor 3.0.0
Si vous utilisez déjà Salt Sensor, la mise à niveau vers la version 3.0.0 est simple et rapide grâce à notre déploiement basé sur Helm—suivez simplement la procédure habituelle pour profiter des nouvelles fonctionnalités basées sur eBPF.
Si vous découvrez Salt, nous vous invitons à demander une démonstration pour découvrir par vous-même comment Salt Sensor 3.0.0 peut transformer la sécurisation de vos API.
Gardez une longueur d'avance sur les menaces API grâce à la puissance de eBPF—bienvenue dans le futur de l'analyse du trafic API !
