大規模なCloud Native環境において、リアルタイム脅威検知エンジン「Falco」をいかに運用し、セキュリティを確保するか。 本講演では、多様なマイクロサービスやGKEクラスターが混在するメルカリ環境での具体的な運用戦略に焦点を当てます。 自動化されたクラスター登録・ルールデプロイメントの仕組み、誤検知を防ぐためのルール管理の構造化、そしてインシデント対応を効率化するアラートへのコンテキスト追加手法など、大規模環境特有の課題を解決する実践的なノウハウを幅広くご紹介します。
・本資料は、2025年12月16日に行われたCloud Native Community Japan: CNAPP Security Meetup にて、長谷川千広とMaximilian Frankで発表した資料になります。
・英語版: https://speakerdeck.com/mxspeaker/operating-falco-at-scale-in-cloud-native-environments