Stările de protecție, de la observare la aplicare

Ce înseamnă Observare, Shadow și Aplicare, ce porți stau între ele și cum te miști în siguranță în ambele direcții.

Rezultat urmărit

Știi exact ce se schimbă pentru vizitatori în fiecare stare de protecție.

Observare

Traficul se măsoară; nimic nu se schimbă pentru vizitatori. Inventarul, relevanța amenințărilor și telemetria de trafic se acumulează, ca fiecare decizie ulterioară să aibă dovezi.

Shadow

Regulile candidate rulează pe trafic real fără să blocheze nimic. Vezi exact ce ar fi fost semnalat, iar falsele pozitive nu costă nimic.

Aplicare

Controalele mărginite pot acționa - mereu cu scop limitat, mereu cu TTL, mereu cu rollback exersat. Aplicarea cere porți explicite trecute în prealabil: certificat emis, fereastră de stabilitate a origin-ului, verificări de sănătate, dovadă de rollback. Blocarea generalizată autonomă nu există în AegiFlow.

Mișcarea între stări

Tranzițiile sunt decizii explicite ale operatorului și funcționează în ambele direcții. Revenirea la Observare e mereu disponibilă și nu e niciodată condiționată.

Verificare

  • Poți enumera porțile necesare înainte de aplicare
  • Știi cum revii la o stare anterioară