Wireshark für die Cloud

Sysdig, ein führender Anbieter von Echtzeit-Sicherheitslösungen für die Cloud, gab heute die Veröffentlichung von Stratoshark bekannt, einem Open-Source-Tool, das die granulare Netzwerktransparenz von Wireshark auf die Cloud ausweitet und Anwendern einen standardisierten Ansatz für die Analyse von Cloud-Systemen bietet.

Seit 27 Jahren hilft Wireshark Anwendern bei der Analyse des Netzwerkverkehrs und der Fehlerbehebung – mit mehr als 5 Millionen täglichen Nutzern und über 160 Millionen Downloads allein in den letzten zehn Jahren. Mit der Umstellung der Unternehmen auf die Cloud fehlte Ingenieuren und Analysten jedoch ein vergleichbares Open-Source-Tool. Stratoshark bietet tiefe Einblicke in die Cloud und hilft bei der Analyse und Fehlerbehebung von Cloud-Systemaufrufen und -Protokollen mit einer Granularität und einem Workflow, der langjährigen Wireshark-Anwendern vertraut ist.

Mit der zunehmenden Umstellung ist die Cloud-Sicherheit mit einer großen Qualifikationslücke konfrontiert. Als einer der am schnellsten wachsenden Bereiche der digitalen Transformation fehlen fast 5 Millionen qualifizierte Cybersicherheitsexperten, und fast 40 Prozent der Befragten des O’Reilly-Berichts „State of Security“ 2024 stellten fest, dass Cloud-Computing ein Bereich ist, in dem mehr Fähigkeiten benötigt werden, die aber immer schwerer zu finden sind. Durch die Kombination der Funktionalität von Wireshark mit dem tiefen Einblick in den Betrieb von Open-Source-Falco – dem Standard für Cloud-native Bedrohungserkennung mit über 130 Millionen Downloads – erschließt Stratoshark einen umfassenden Cloud-Kontext und hilft Netzwerkanalysten und -administratoren, ihre Erfahrungen direkt in die Cloud zu übertragen.

„Wireshark hat die Netzwerkanalyse revolutioniert, indem es die Paketerfassung demokratisiert hat. Dieses Konzept wurde von Sysdig auf Cloud-native Workloads übertragen und von Falco auf Cloud-Runtime-Security ausgeweitet“, erklärt Gerald Combs, Miterfinder von Stratoshark und Wireshark und Leiter der Open-Source-Projekte von Sysdig. „Wireshark-Benutzer leben nach dem Motto ‚pcap oder nichts passiert‘, aber bis jetzt war es nicht einfach oder sogar unmöglich, Cloud-Pakete zu erfassen. Stratoshark hilft dabei, dieses Niveau an Transparenz zu erreichen, indem es Netzwerkexperten ein vertrautes Tool an die Hand gibt, das Systemaufrufe und Log-Analysen für die Cloud so zugänglich und transformativ macht, wie es Wireshark für die Analyse von Netzwerkpaketen war.“

 

Das Erbe der Innovation weiterführen

Mit der Verlagerung von Unternehmen in die Cloud, wo Arbeitslasten verteilter, dynamischer und kurzlebiger sind als in traditionellen Umgebungen, ist die Sichtbarkeit von Aktivitäten auf Systemebene zunehmend fragmentiert. Stratoshark überbrückt nahtlos die Lücke zwischen der Analyse von Netzwerkpaketen und moderner Cloud-nativer Sicherheit und bietet eine Open-Source-Lösung mit umfassenden Beobachtungsmöglichkeiten, verbesserter Erweiterbarkeit und erhöhter Zugänglichkeit für Entwickler.

Wireshark wurde im Wesentlichen entwickelt, um die Überwachung und Sicherheit traditioneller lokaler Netzwerke zu unterstützen, und viele erfahrene Netzwerkexperten haben lange nach einer modernen Anwendung für ihr Fachwissen gesucht. Stratoshark nutzt die Falco-Bibliotheken, -Repositories und -Plugins und kombiniert tiefe Cloud-Transparenz mit der vertrauten Wireshark-Funktionalität. Stratoshark ist die nächste Generation in einer Reihe von Open-Source-Tools, die den Sicherheitsstandard gesetzt haben, indem sie komplexe Untersuchungen vereinfachen, die Reaktion auf Vorfälle beschleunigen und Netzwerkexperten in die Lage versetzen, ihre Fähigkeiten in die Cloud zu verlagern.

„Mit Stratoshark bringen wir die bewährten Prinzipien von Wireshark in die Komplexität moderner Umgebungen“, sagt Loris Degioanni, Gründer von Sysdig, CTO, Mitentwickler von Stratoshark und Wireshark sowie Entwickler von Falco. „Durch die Kombination der umfassenden Netzwerktransparenz von Wireshark mit der Cloud-nativen Echtzeitsicherheit von Falco können Stratoshark-Teams Cloud-Ereignisse, Protokolle und Systemaufrufe mit Open-Source-Zugriff besser verstehen“.

 

Stimmen aus der Community

Sheri Najafi, Geschäftsführerin der Wireshark Foundation: „Stratoshark bietet langjährigen Wireshark-Anwendern eine aufregende Möglichkeit, ihre Netzwerkanalysefähigkeiten direkt in der Cloud anzuwenden, und die Community könnte nicht begeisterter sein. Wireshark hat mehrere Generationen von Netzwerkexperten in die Lage versetzt, bösartiges Verhalten wie laterale Bewegungen, die Verbreitung von Ransomware und die Kommunikation kompromittierter Systeme zu analysieren.“

Josh Clark, Performance Engineer für ein großes US-Finanzinstitut: „Stratoshark eröffnet eine neue Dimension des Troubleshootings, indem es Anwendern ermöglicht, tief in Server einzudringen, und zwar mit der gleichen Genauigkeit, mit der Wireshark Netzwerke analysiert. Es setzt einen neuen Standard für die Analyse von Systemaufrufen und Protokollen und eröffnet Paketanalytikern die Möglichkeit, ihr Fachwissen auf ein neues Gebiet zu übertragen.“

Ross Bagurdes, Netzwerktechniker und Trainer bei Pluralsight „Seit mehr als zwei Jahrzehnten hat Wireshark unzähligen Ingenieuren geholfen, den Netzwerkverkehr zu filtern, um Anwendungsprobleme effizient zu isolieren und zu beheben, indem Beweise innerhalb von Netzwerkprotokollen analysiert wurden. Stratoshark vereint die besten Eigenschaften der Wireshark-Tools und bietet den heutigen Fachkräften kritische Systemtransparenz und Fehlerbehebung in der Cloud.“

Info: Gerald Combs, Miterfinder von Stratoshark und Wireshark und Leiter der Open-Source-Projekte von Sysdig, wird Stratoshark auf der FOSDEM 2025 in Brüssel, Belgien, am Samstag, den 1. Februar 2025, zusammen mit Nigel Douglas, Senior Cloud Security Strategist bei Sysdig, vorstellen.

Stratoshark ist bei den folgenden Veranstaltungen in Aktion zu sehen:

  • KubeCon EU (London, England), April 1.-4., 2025
  • ISSA Sacramento (Sacramento, Californien, US), Februar 21., 2025
  • Stackconf 2025 (München, Deutschland), April 29.-30., 2025
  • BSidesDublin (Dublin, Irland), Mai 24., 2025
  • SharkFest US (Richmond, Virginia, US), Juni 14.-19., 2025

#Sysdig