ശീർഷകം | വെയ്റ്റ് |
---|---|
ഇവൻറ് ഉറവിടങ്ങൾ | 5 |
ഫാൽക്കോയ്ക്ക് വ്യത്യസ്ത ഉറവിടങ്ങളിൽ നിന്നുമുള്ള ഇവൻറുകൾ ഉപയോഗിക്കാനും, അസാധാരണ പെരുമാറ്റങ്ങൾ കണ്ടെത്താനായി ഈ ഇവൻറുകളിൽ നിയമങ്ങൾ പ്രയോഗിക്കാനും കഴിയും. നിലവിൽ, ഫാൽക്കോ ഇനി പറയുന്ന ഇവൻറ് ഉറവിടങ്ങളെ പിന്തുണക്കുന്നു:
- drivers വഴിയുള്ള സിസ്റ്റം കോളുകൾ (syscall)
- Kubernetes Audit Events (k8s_audit)
Enabling Event Sources
Control the input of Falco enabling and disabling Event Sources
Kernel Events
Events related to the Kernel tells us most of what happens above.
Plugin Events
Events related to the Plugin system.
Was this page helpful?
Let us know! You feedback will help us to improve the content and to stay in touch with our users.
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.