Skip to content

Protect: უსაფრთხოება

Protect ეტაპი იცავს გაშვებულ აპლიკაციებსა და ინფრასტრუქტურას ორი ურთიერთშემავსებელი პროდუქტით:

პროდუქტიდომენირას იცავს
PRX-WAFქსელიHTTP/HTTPS ტრაფიკი — ბლოკავს შეტევებს სანამ აპლიკაციას მიაღწევენ
PRX-SDბოლო წერტილიფაილები და პროცესები — აღმოაჩენს და ამოიღებს მავნე პროგრამებს ჰოსტებზე

სიღრმისეული დაცვა

Section titled “სიღრმისეული დაცვა”

PRX-WAF და PRX-SD მოიცავენ უსაფრთხოების სტეკის სხვადასხვა ფენას:

ინტერნეტ ტრაფიკი
┌─────────────────────────────┐
│ PRX-WAF (ქსელის ფენა) │
│ 17-ფაზიანი გამოვლენის პაიპლაინი │
│ SQLi · XSS · RCE · DDoS │
│ ბოტების გამოვლენა · GeoIP │
└──────────────┬──────────────┘
│ სუფთა ტრაფიკი
┌─────────────────────────────┐
│ აპლიკაციის სერვერი │
│ დისკზე ჩაწერილი ფაილები │
└──────────────┬──────────────┘
┌─────────────────────────────┐
│ PRX-SD (ბოლო წერტილის ფენა) │
│ ჰეშის შედარება · YARA წესები │
│ ევრისტიკული ანალიზი · ML │
│ რეალურ დროში ფაილების მონიტორინგი │
└─────────────────────────────┘

ავტომატური რეაგირება

Section titled “ავტომატური რეაგირება”

ორივე პროდუქტი მხარს უჭერს ავტომატურ რეაგირების ქმედებებს:

პროდუქტიქმედებები
PRX-WAFმოთხოვნის დაბლოკვა, გადამისამართება, მხოლოდ ლოგირება, მოთხოვნის ლიმიტი, CrowdSec-ის ანგარიშგება
PRX-SDფაილის კარანტინი, პროცესის შეწყვეტა, მდგრადობის მექანიზმების გასუფთავება, ქსელის იზოლაცია

შეტყობინებების სისტემა

Section titled “შეტყობინებების სისტემა”

ორივე პროდუქტი უშვებს შეტყობინებებს რამდენიმე არხით:

არხიPRX-WAFPRX-SD
ვებჰუკი (JSON)დიახდიახ
Slackდიახდიახ
Discordდიახდიახ
Telegramდიახ
ელფოსტადიახ

ხედვა: უსაფრთხოების უკუკავშირის ციკლი

Section titled “ხედვა: უსაფრთხოების უკუკავშირის ციკლი”

სრულ OpenPRX პაიპლაინში, უსაფრთხოების მოვლენები ბრუნდება განვითარების ციკლში:

  1. PRX-WAF აღმოაჩენს ახალ შეტევის შაბლონს თქვენი API-ის წინააღმდეგ
  2. უსაფრთხოების მოვლენა იქმნება როგორც ამოცანა OpenPR-ში
  3. ხელოვნური ინტელექტის აგენტი იგზავნება openpr-webhook-ით მოწყვლადობის გასაანალიზებლად
  4. აგენტი ასწორებს კოდს და ტვირთავს ცვლილებებს
  5. Fenfa ანაწილებს განახლებულ აშენებას
  6. PRX-WAF და PRX-SD წესები განახლდება ახალი შაბლონის დასაფარად

ეს ხურავს ციკლს აღმოჩენიდან გამოსწორებამდე ხელით ჩარევის გარეშე.

ტექნოლოგიური სტეკი

Section titled “ტექნოლოგიური სტეკი”

ორივე პროდუქტი აგებულია Rust-ით წარმადობისა და მეხსიერების უსაფრთხოებისთვის:

პროდუქტიარქიტექტურაCrate-ები
PRX-WAF7-crate სამუშაო სივრცე Cloudflare Pingora-ზეCore, rules, detection, admin, notification, cluster, CLI
PRX-SD11-crate სამუშაო სივრცეCore, scanner, signatures, YARA, heuristics, ML, quarantine, sandbox, monitor, CLI, GUI (Tauri)