Arhitectură independentă de furnizor

Un singur model de control. Mai multe planuri de enforcement.

Traseul de lansare folosește Cloudflare for SaaS. Envoy și Coraza păstrează politica proprie, telemetria și o cale incrementală către Native Edge.

Vedere operaționalăFlux ilustrativ. Fără date de client.
Ce susțin dovezile actuale

Control plane-ul compilează intenția logică. Adaptoarele furnizorilor o traduc fără a schimba cazurile, contractele de siguranță, dovezile sau fluxurile clienților.

GoTe acum

GoTe acumGoTeBeta privată · asistată de operator
Trafic
Se verifică traseul curent
Protecție
Necunoscut
Runtime
Necunoscut
Scop
Nu poate fi verificat
Dovadă trafic până la
Nu poate fi verificat

Starea curentă este afișată numai după încărcarea unui snapshot proaspăt și validat prin schemă.

Deschide dovada de status
01

Capabilitățile platformei

Aceste carduri descriu scopul produsului. Stadiul curent de livrare, sănătatea runtime, scopul și prospețimea sunt raportate separat din snapshotul public validat de mai sus.

01

Intrare globală

Hostname-urile exacte, certificatele administrate și protecția globală formează traseul de lansare.

Platformă · planificat
02

AegiFlow Edge

Envoy și Coraza oferă inspecție specifică serviciului și portabilitate viitoare.

Platformă · implementat
03

Control plane PostgreSQL

O aplicație Go modulară, joburi durabile și RLS păstrează control plane-ul ușor de înțeles și testat.

Platformă · implementat
04

Plan deschis de integrări

Conținutul Sigma și STIX, instrumentele SIEM/DFIR ale clientului și scanerele limitate contribuie cu dovezi fără să devină dependențe în traseul cererii.

Platformă · planificat
02

Cum o folosești într-un flux operațional

Traseul vizitatorului rămâne scurt. Configurarea, verificarea și rollback-ul rămân vizibile operatorului la fiecare etapă.

Traseu rapid al cereriiAnaliză în paralelDovezi înainte de activare
  1. 01

    Decizie locală

    Edge-ul aplică ultima politică semnată validă.

  2. 02

    Control durabil

    Control plane-ul înregistrează cazuri, fluxuri și reconcilierea furnizorilor.

  3. 03

    Recuperare independentă

    Stocarea de continuitate trebuie să supraviețuiască eșecului edge-ului și origin-ului.

03

Interfața explică ce este cunoscut, necunoscut și necesar

AegiFlow nu transformă lipsa dovezilor într-un zero liniștitor. Fiecare stare indică sursa, prospețimea și acțiunea următoare.

Stadiu de livrare
Planificat, implementat, verificat, activabil sau activ.
Sănătate runtime
Sănătos, degradat, învechit, necunoscut sau indisponibil — independent de stadiul livrării.
Dovadă
Sursă, moment, scop și ultima verificare reușită.
Acțiune
Responsabilul, schimbarea exactă și impactul așteptat.
Cale de revenire
Instrucțiunile de rollback sunt definite înaintea unei schimbări active.
04

În profunzime

Cum se comportă această capabilitate în producție — ancorat în operarea documentată, actuală a platformei.

Control plane și data plane, separate deliberat

Traseul cererii unui vizitator e scurt și local: intrarea globală, edge-ul AegiFlow, origin-ul tău. Tot restul — corelare, feed-uri de amenințări, dashboard-uri, rapoarte — rulează asincron în control plane și se poate degrada fără să atingă traficul.

Origin-uri private și conexiuni doar de ieșire

Origin-urile protejate pot rămâne complet private, accesibile doar prin TLS reciproc din edge-ul AegiFlow, în timp ce conexiunile platformei sunt tuneluri doar de ieșire. Nu există niciun port de intrare care să aștepte să fie găsit, iar edge-ul neutru față de furnizori păstrează o cale de ieșire de la orice vendor unic.

Începe fără să schimbi traficul. Activează doar controale măsurate.

Proprietatea, certificatul, sănătatea originului și rollback-ul trebuie verificate înainte de schimbarea protecției traficului.

Discută un review de arhitectură