ページ内ナビ
概要
FalcoはLinux向けのクラウドネイティブなランタイムセキュリティツールです。カーネルからsyscallなどのイベントを取り込み、ルールに照らして異常な挙動や潜在的な脅威を検知します。コンテナランタイムやKubernetesのメタデータでイベントを補強し、SIEMやデータレイクでの分析につなげられます。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
向いている用途
Linux・Kubernetes環境に実行時の異常検知を追加したい場合に向く
コンテナやKubernetesのワークロードを含むLinux環境で、実行中の振る舞いをルールベースで監視し、既存のインシデント対応基盤へ通知をつなげたいチームに適します。
出典:[1]
導入前の確認
参考にした公式資料
- [1]Falco 0.45.0 README(2026-10-04)
- [2]Falco 0.45.0 CHANGELOG(2026-10-04)
- [3]Falco 0.45.0 release(2026-10-04)
- [4]Falco Apache-2.0 license(2026-10-04)
編集部からの補足
Falcoは検知エンジンを入れるだけで完了ではなく、対象環境に合うルール、通知先、調査・対応フローまで設計して価値が出るOSSです。0.45.0ではルール評価に破壊的変更があるため、既存環境を更新する場合はCHANGELOGを確認してください。
3ステップで試す
- 1
Falco 0.45.0のデモ構成を取得する
0.45.0 tagへ固定したリポジトリを取得します。デモはLinuxホスト上での動作確認向けです。
git clone --depth 1 --branch 0.45.0 https://github.com/falcosecurity/falco.git falco-0.45.0 - 2
Docker Compose設定を実行前に確認する
公式デモはFalcoからホストの/proc・/etc・Docker socketなどを参照する構成です。起動前に展開される設定を確認します。
cd falco-0.45.0/docker/docker-compose && docker-compose config - 3
デモ環境を起動する
開発・検証用のLinuxホストだけで実行し、http://127.0.0.1:2802 を開きます。公式READMEはこのComposeを本番用ではないデモとして明記しています。
cd falco-0.45.0/docker/docker-compose && docker-compose up
成長
成長の推移 · 直近30日
9,438 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 58
- Open PR
- 19
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
GitHub Topics
- cncf
- containers
- security
- falco
- ebpf
- kubernetes
- hacktoberfest
- cloud-native
- cncf-project
- runtime-security
- Stars
- 9,438
- Forks
- 1,084
- Watchers
- 131
- Open Issues
- 28
- Contributors
- 233
- 所有者種別
- Organization
- 主要言語
- C++
- ライセンス
- Apache-2.0
- リポジトリ最終更新
- 2026/10/03
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- containerd21,377 Stars
共通タグ 2件 · 共通カテゴリ 1件
image転送・snapshot・container実行・監視を担うruntime daemonとしてKubernetesやcontainer platformの基盤へ組み込む
Go - cert-manager14,104 Stars
共通タグ 2件 · 共通カテゴリ 1件
Kubernetes内でTLS証明書の発行・更新を自動化し、ACMEやVaultなど複数のIssuerを統一的に扱う
Go - Checkov9,054 Stars
共通タグ 2件 · 共通カテゴリ 1件
TerraformやKubernetesなどのIaCを静的解析し、cloud設定ミス・policy違反・依存関係の脆弱性をbuild前に検出する
Python - OWASP Dependency-Check7,715 Stars
共通タグ 2件 · 共通カテゴリ 1件
依存packageをCPE/CVEへ照合し、CLI・Maven・Gradle等から既知脆弱性を検出するSoftware Composition Analysis tool
Java - CNI (Container Network Interface)6,126 Stars
共通タグ 2件 · 共通カテゴリ 1件
CNI — コンテナランタイムとネットワークプラグインをつなぐ共通仕様
Go - Opengrep3,136 Stars
共通タグ 2件 · 共通カテゴリ 1件
Semgrep互換ルールで30以上の言語を静的解析し、脆弱性候補を検出する
OCaml
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。