Təhlükəsizlik Əməliyyat Mərkəzi

Hər sorğunu görürük.
Heç birini buraxmırıq.

İzolyasiya olunmuş şəbəkə, çoxfaktorlu giriş, uçdan-uca şifrələmə və real vaxt monitorinqi — hamısı tək platformada. Müştəriləriniz üçün açıq, təhdidlər üçün bağlı.

İmkanları gör
Bütün trafik HTTPS ilə şifrələnir · API və baza internetdən izolyasiyadadır
canlı təhdid xəritəsi · sürüşdürüb fırlat
99.9%
Xidmət əlçatanlığı
2FA
Məcburi MFA
0
Açıq daxili port
24/7
Log monitorinqi
İmkanlar

Müdafiə hər qatda qurulub

Platforma tək bir divara güvənmir. Şəbəkədən tətbiqə, koddan loglara qədər hər səviyyədə müstəqil müdafiə təbəqəsi var.

Şəbəkə izolyasiyası

API və verilənlər bazası ayrıca daxili şəbəkədədir. Kənardan heç bir sorğu birbaşa onlara çatmır — yalnız reverse proxy üzərindən.

internal_net · izolyasiya

Çoxfaktorlu giriş

Daxili portala giriş yalnız parol yetməz. İkinci faktor kimi birdəfəlik kod tələb olunur — hesab kompromat olsa belə giriş bağlıdır.

MFA · məcburi

Uçdan-uca şifrələmə

Bütün trafik Let's Encrypt SSL/TLS ilə şifrələnir. HTTP sorğuları avtomatik HTTPS-ə yönləndirilir, açıq mətn ötürülmür.

TLS 1.2 / 1.3

Veb tətbiq firewall-u

Gələn sorğular WAF qaydaları ilə süzülür. SQL injection, XSS və avtomatlaşdırılmış hücum nümunələri tətbiqə çatmadan bloklanır.

WAF · qayda əsaslı

Mərkəzləşdirilmiş loglar

Hər hadisə JSON formatında Splunk-a axır. İcazəsiz girişlər, qadağan olunmuş müraciətlər və sorğu artımı real vaxtda izlənir.

Splunk HEC · SIEM

Konteyner skanı

Bütün Docker imageləri buraxılışdan əvvəl Trivy ilə skan olunur. Kritik zəifliklər (CVE) istehsalata çatmadan aşkarlanır.

Trivy · CVE skanı
Arxitektura

İki şəbəkə, tək giriş nöqtəsi

İnternetdən gələn hər şey əvvəlcə reverse proxy-yə çatır. O, sorğunu yoxlayıb ya frontend-ə, ya da daxili API-ya təhlükəsiz ötürür. API və baza ayrıca, internetə çıxışı olmayan şəbəkədə qalır.

  • Public şəbəkə: yalnız reverse proxy və frontend
  • Daxili şəbəkə: API və verilənlər bazası — internetdən tam təcrid
  • İntranet yalnız VPN şəbəkəsindən açılır, public-dən 403
  • Hər komponent ayrıca konteyner, tək fayldan idarə olunur
İnternet → Reverse Proxy 80 / 443
Frontend public
API / Backend internal
Verilənlər bazası internal
// Daxili şəbəkənin internetə marşrutu yoxdur. Kənardan API və bazaya birbaşa giriş mümkün deyil.
Komanda

Arxada duran analitiklər

Şəkilə klikləyib komanda üzvünün fotosunu əlavə edin. Foto brauzerdə saxlanılır.

Üzv 1
+Şəkil əlavə et
Üzv 1
SOC Analyst
Üzv 2
+Şəkil əlavə et
Üzv 2
Security Engineer
Üzv 3
+Şəkil əlavə et
Üzv 3
DevSecOps
Hazırsınız?

Əməliyyat panelinə daxil olun

Canlı təhdid xəritəsi, hadisə axını və istifadəçi idarəetməsi — hamısı bir yerdə.