Edge védelem • SSL • DNS • Monitoring • Challenge
Egy platform, több fontos webes védelemmel
A SecureLayer célja, hogy a weboldalad ne közvetlenül az origin
szervereden keresztül legyen kitéve az internet felé, hanem egy
kontrollált, biztonságos és skálázható edge rétegen keresztül.
1. Edge alapú védelem és gyorsítás
A SecureLayer a weboldalad elé egy védelmi és kiszolgálási
réteget helyez. A látogatók először a SecureLayer EDGE
szervereit érik el, és ezek továbbítják a kéréseket az
eredeti, úgynevezett origin szervered felé.
- edge alapú reverse proxy működés
- origin szerver elrejtése a közvetlen forgalom elől
- HTTP/HTTPS forgalom továbbítása
- WebSocket támogatás
- IPv6 és modern webes protokollok támogatása
- több edge node-os kiszolgálási lehetőség
2. Automatikus SSL tanúsítványkezelés
A SecureLayer képes automatikusan kezelni a weboldalakhoz
tartozó SSL tanúsítványokat. Ez azt jelenti, hogy a HTTPS
kapcsolat biztonságosabbá és egyszerűbben kezelhetővé válik.
- Let’s Encrypt SSL igénylés
- automatikus tanúsítvány szinkronizálás az edge nodeokra
- SSL állapot figyelése
- lejárati idő kezelése
- saját SSL tanúsítvány feltöltési lehetőség
- managed és custom SSL mód támogatása
3. Saját SSL tanúsítvány használata
Ha az ügyfél nem automatikusan kiállított tanúsítványt szeretne
használni, hanem saját SSL certifikáttal rendelkezik, azt a
SecureLayer rendszerében külön is kezelni lehet.
- saját certificate és private key feltöltése
- custom SSL mód aktiválása
- tanúsítvány kiküldése az edge nodeokra
- törlés után visszaállás managed SSL módra
- edge konfiguráció automatikus újragenerálása
4. DNS kezelés és domain irányítás
A SecureLayer DNS funkciói lehetővé teszik, hogy a domain
technikai működése egy központi rendszerből legyen kezelhető.
Ez egyszerűbbé teszi a rekordok, zónák és biztonsági beállítások
adminisztrációját.
- DNS zóna kezelés
- A, AAAA, CNAME és egyéb rekordok kezelése
- wildcard rekordok támogatása
- DNSSEC támogatási irány
- külső DNS használata esetén ajánlott rekordok megjelenítése
- ACME validációhoz szükséges beállítások támogatása
5. Origin kezelés és terheléselosztás
A rendszer képes többféle origin működési módot kezelni. Ez
akkor hasznos, ha egy weboldal mögött több kiszolgáló van,
vagy fontos a tartalék szerverre történő átállás.
- single origin mód
- failover origin mód
- active-active origin működés
- origin port megadása
- elsődleges és másodlagos origin támogatása
- későbbi automatikus health check alapú váltás lehetősége
6. Biztonsági fejlécek és alap webvédelem
A SecureLayer edge rétege képes alapvető biztonsági fejléceket
és védelmi szabályokat alkalmazni, amelyek segíthetnek csökkenteni
bizonyos webes támadások kockázatát.
- biztonsági HTTP fejlécek beállítása
- X-Frame-Options védelem
- nosniff védelem
- HSTS támogatás
- alap rate limit lehetőségek
- gyanús forgalmak szűrésének előkészítése
7. SecureLayer Challenge / botvédelem
A SecureLayer saját challenge rendszere segíthet kiszűrni az
automatizált, gyanús vagy nem kívánt forgalmat. Ez különösen
hasznos lehet bejelentkezési oldalak, űrlapok, API végpontok
vagy támadás alatt álló weboldalak esetén.
- saját challenge oldal
- smart, force és off challenge mód
- token alapú validáció
- domain fehérlista
- site key és secret alapú működés
- verifikációs események naplózása
- csomaglimitekhez köthető használat
8. Gyorsítótárazás és cache funkciók
A SecureLayer architektúrája alkalmas cache funkciók
bevezetésére. A cél az, hogy a statikus tartalmak és bizonyos
webes válaszok gyorsabban kiszolgálhatók legyenek az edge
rétegről.
- statikus tartalmak gyorsításának előkészítése
- cache szabályok kialakításának lehetősége
- host alapú cache törlés tervezett támogatása
- cookie alapú cache bypass lehetősége
- egyedi cache szabályok későbbi támogatása
Megjegyzés: a cache funkciók fejlesztése
fokozatosan bővíthető, az alap edge infrastruktúra ehhez már
rendelkezésre áll.
9. Monitoring és rendelkezésre állás figyelés
A SecureLayer ökoszisztéma részeként a weboldalak és
szolgáltatások állapota is figyelhető. Ez segít gyorsabban
észlelni a hibákat, lassulásokat vagy SSL problémákat.
- HTTP/HTTPS állapotfigyelés
- válaszkód ellenőrzés
- válaszidő mérés
- SSL lejárati idő figyelés
- origin és edge állapot elkülönített vizsgálata
- hibák és lassulások naplózása
- értesítési lehetőségek előkészítése
10. Naplózás és átláthatóság
A rendszer fontos műveletekről naplókat készít, így az ügyfél
és az üzemeltetés számára is jobban követhető, hogy mi történt
egy domainnel, SSL tanúsítvánnyal vagy edge konfigurációval.
- SSL igénylési naplók
- edge konfigurációs események
- hibaüzenetek és státuszok
- tanúsítvány lejárati információk
- adminisztrációs események
- biztonsági események
11. Többfelhasználós ügyfélpanel
A SecureLayer célja, hogy az ügyfelek egy központi panelen
keresztül tudják kezelni domainjeiket, szolgáltatásaikat,
SSL beállításaikat és biztonsági funkcióikat.
- ügyfélfiók alapú működés
- jogosultságkezelés
- admin és ügyfél szerepkörök
- domain és szolgáltatás lista
- SSL státuszok megjelenítése
- műveleti gombok és visszajelzések
12. API és automatizálási lehetőségek
A SecureLayer felépítése alkalmas arra, hogy a későbbiekben
API-n keresztül is vezérelhető legyen. Ez fontos lehet
viszonteladóknak, fejlesztőknek, hosting cégeknek vagy nagyobb
ügyfeleknek.
- központi vezérlő logika
- queue alapú háttérműveletek
- edge konfiguráció automatizált kiküldése
- SSL munkafolyamatok automatizálása
- DNS API integrációs lehetőség
- későbbi publikus API és integrációs lehetőségek
13. Kinek hasznos a SecureLayer?
A SecureLayer azoknak készült, akik nem csak tárhelyet vagy
szervert szeretnének, hanem egy plusz védelmi és menedzsment
réteget is a weboldaluk elé.
- céges weboldalaknak
- webshopoknak
- ügynökségeknek
- fejlesztőknek
- hosting szolgáltatóknak
- SaaS rendszereknek
- kritikusabb online szolgáltatásoknak
14. Miben más, mint egy sima tárhely?
Egy hagyományos tárhely általában csak kiszolgálja a weboldalt.
A SecureLayer ezzel szemben a weboldal elé kerül, és extra
védelmi, SSL, DNS, monitoring és edge funkciókat ad hozzá.
- nem csak kiszolgálás, hanem védelem is
- nem csak SSL, hanem SSL menedzsment
- nem csak DNS rekord, hanem DNS vezérlés
- nem csak naplózás, hanem biztonsági eseménykövetés
- nem csak weboldal, hanem edge-re kötött infrastruktúra
15. Jelenlegi és bővíthető funkciók
A SecureLayer folyamatosan fejleszthető platform. Több
funkció már működőképes alapokon áll, míg bizonyos nagyobb,
enterprise szintű funkciók fokozatosan vezethetők be.
Már meglévő vagy használható alapok
- edge reverse proxy
- Let’s Encrypt SSL automatizálás
- saját SSL tanúsítvány kezelés
- DNS kezelési alapok
- origin módok kezelése
- biztonsági header kezelés
- challenge / botvédelem
- naplózás és státuszkövetés
- monitoring integrációs irány
Fejlesztés alatt vagy tervezett irányok
- részletes cache motor
- cache purge funkciók
- fejlettebb WAF szabályok
- részletes forgalmi analitika
- geo alapú routing
- API hozzáférések bővítése
- viszonteladói és SaaS integrációk
16. Röviden összefoglalva
A SecureLayer egy olyan magyar fejlesztésű edge és biztonsági
platform, amely a weboldalak elé helyezhető, és segít a
forgalom biztonságosabb kezelésében, az SSL tanúsítványok
automatizálásában, a DNS irányításában, a botforgalom
szűrésében és az üzemeltetési folyamatok átláthatóbbá tételében.
Nem egyszerű tárhelyszolgáltatás, hanem egy védelmi és
vezérlési réteg a weboldalad és az internet közé.