Sovereign Edge Firewall

Sovereign Edge Firewall to nie produkt w pudełku, ale wzorzec architektoniczny dostarczany jako custom engagement. Dlatego ten obszar dokumentacji opisuje wzorce, które trzymają to wszystko razem — nie gotowy do użycia installer.

W tej sekcji

  • Architektura — dual-provider HA, model segmentacji stref, transparentne warstwy bezpieczeństwa, SSL-offloading jako ochrona antywirusowa i jak każdy kawałek siedzi w pipelinie.
  • Operacje — testy failover, review logów, weryfikacja granic stref, rotacja certyfikatów i rutynowa pielęgnacja przez operatora.

Kiedy to jest istotne

Oceniasz lub już prowadzisz custom-edge-firewall na bazie natywnych dla platformy filtrów pakietów (pf, nftables), monitoringu stanu interfejsów i transparentnej warstwy proxy-stack. Chcesz referencji dla decyzji architektonicznych, które to spinają — i nawyków operacyjnych, które utrzymują to w ruchu.

Jeśli zaczynasz od zera i chcesz mieć ten wzorzec w swoim środowisku, Doradztwo lub Rozwój to punkt wejścia.

Wrażliwe szczegóły

Ta dokumentacja celowo nie zawiera produkcyjnych adresów IP, hostnamów, mapowań portów ani wewnętrznych layoutów podsieci. Wzorce są udokumentowane; wdrożenie w twoim środowisku należy do ciebie.

Jeśli operacyjnie utrzymujesz system, który dostarczyliśmy, twój runbook leży prywatnie i poza tą publiczną dokumentacją.