Cilium Tetragon: runtime-защита на eBPF, которая не просто логирует, а блокирует
Falco и большинство eBPF-инструментов безопасности умеют алертить постфактум. Tetragon из проекта Cilium умеет большее — убить процесс синхронно в ядре, до того как syscall успеет вернуть управление. Разбираем анатомию TracingPolicy, риски enforcement и безопасный паттерн раскатки: сначала audit, потом Sigkill.