İzolyasiya olunmuş şəbəkə, çoxfaktorlu giriş, uçdan-uca şifrələmə və real vaxt monitorinqi — hamısı tək platformada. Müştəriləriniz üçün açıq, təhdidlər üçün bağlı.
Platforma tək bir divara güvənmir. Şəbəkədən tətbiqə, koddan loglara qədər hər səviyyədə müstəqil müdafiə təbəqəsi var.
API və verilənlər bazası ayrıca daxili şəbəkədədir. Kənardan heç bir sorğu birbaşa onlara çatmır — yalnız reverse proxy üzərindən.
internal_net · izolyasiyaDaxili portala giriş yalnız parol yetməz. İkinci faktor kimi birdəfəlik kod tələb olunur — hesab kompromat olsa belə giriş bağlıdır.
MFA · məcburiBütün trafik Let's Encrypt SSL/TLS ilə şifrələnir. HTTP sorğuları avtomatik HTTPS-ə yönləndirilir, açıq mətn ötürülmür.
TLS 1.2 / 1.3Gələn sorğular WAF qaydaları ilə süzülür. SQL injection, XSS və avtomatlaşdırılmış hücum nümunələri tətbiqə çatmadan bloklanır.
WAF · qayda əsaslıHər hadisə JSON formatında Splunk-a axır. İcazəsiz girişlər, qadağan olunmuş müraciətlər və sorğu artımı real vaxtda izlənir.
Splunk HEC · SIEMBütün Docker imageləri buraxılışdan əvvəl Trivy ilə skan olunur. Kritik zəifliklər (CVE) istehsalata çatmadan aşkarlanır.
Trivy · CVE skanıİnternetdən gələn hər şey əvvəlcə reverse proxy-yə çatır. O, sorğunu yoxlayıb ya frontend-ə, ya da daxili API-ya təhlükəsiz ötürür. API və baza ayrıca, internetə çıxışı olmayan şəbəkədə qalır.
Şəkilə klikləyib komanda üzvünün fotosunu əlavə edin. Foto brauzerdə saxlanılır.
Canlı təhdid xəritəsi, hadisə axını və istifadəçi idarəetməsi — hamısı bir yerdə.