نظام حماية التطبيقات المصغّرة المبنية على المنصات السحابية
نسخة المجتمع الجديدة (Community Edition) - بدايتكم السهلة نحو بوابة API
تُوجَّه نسخة المجتمع (Community Edition) حديثًا نحو حالات استخدام البروكسي العكسي (Reverse Proxy) الأصلية لـKubernetes، على سبيل المثال كـ بديل Ingress NGINX. مجانية، ولا تتطلب ترخيصًا، وتشمل وظائف بوابة (Gateway API)، ووظائف البروكسي العكسي (Reverse Proxy)، وقابلية المراقبة (Observability)، ولوحة معلومات لإعداد التقارير (Reporting Dashboard)، بالإضافة إلى وظائف مختارة من نظام حماية التطبيقات المبنية على المنصات السحابية (Microgateway).
يمكن تفعيل وظائف الأمان بشكل منفصل باستخدام ترخيص تقييمي يمكن اختباره.
نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات الأصلي لـKubernetes
يحمي نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك تطبيقاتكم وواجهات برمجة التطبيقات (APIs) مباشرةً داخل Kubernetes. وكحل خفيف لحماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP)، يُتيح دمجًا سهلًا لمبدأ الثقة الصفرية (Zero Trust) والأمان القائم على الهوية في عمليات DevOps والمنصات الحديثة. وهو مؤتمت وقابل للتوسّع ومبني على معايير مفتوحة، مما يجعل عمليات التطوير والتشغيل آمنة وفعّالة.
واجهة برمجة تطبيقات بوابة Kubernetes (Kubernetes Gateway API)
لأدوار واضحة وعمليات مستقرةبفضل واجهة برمجة تطبيقات بوابة Kubernetes ونموذج أدوار شفاف، يتم فصل المسؤوليات بوضوح بين فرق المنصات والأمان والتطوير. وكحل أصلي لـ Kubernetes، يندمج نظام حماية التطبيقات المبنية على المنصات السحابية بسلاسة تامة في مسارات عملGitOpsالحالية: يتم تعريف التغييرات في التوجيه (Routing) والأمان بشكل تصريحي (Declarative) كأكواد برمجية، ويتم نشرها بشكل قابل للتكرار وبأخطاء أقل. وينخفض العبء التشغيلي، بينما يتشكّل بنية أمنية مستقرة وقابلة للتوسّع، تندمج بسلاسة في عملياتكم.
من Ingress NGINX إلى واجهة برمجة تطبيقات البوابة (Gateway API) مع نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك
وصل Ingress NGINX إلى نهاية دورة حياته (End-of-Life)، وأصبح على الفرق إعادة التفكير في بنية Ingress الخاصة بها. لكن بالنسبة للواجهات الحديثة لبرمجة التطبيقات (APIs) والخدمات الصغرى (Microservices) وبنى الثقة الصفرية (Zero-Trust)، لم يعد التوجيه (Routing) وحده كافيًا. ويُمثّل نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك الترقية المناسبة: فهو يجمع بين واجهة برمجة تطبيقات البوابة (Gateway API)، وحماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP)، والبروكسي المدرك للهوية (Identity-aware Proxy) في حل واحد أصلي لـKubernetes.
أمان مدرك للهوية
أمان وصول مُسبَق حتى مستوى المسار (Path Level)يتم فحص عمليات الوصول والتصريح بها منذ نقطة الدخول: فبصفته بروكسي مدركًا للهوية (Identity-aware Proxy)، يتحقق نظام حماية التطبيقات المبنية على المنصات السحابية من الهويات عبر OIDC وJWT وتبادل الرموز المميزة (Token Exchange) أو mTLS، ويتحكم بدقة في الوصول بناءً على الأدوار والمسارات. ويتم نقل الهويات بشكل آمن إلى الأنظمة الخلفية (Backends) - لتوفير تجربة تسجيل دخول موحّد (SSO) سهلة الاستخدام للعملاء. ولا يصل إلى الموارد الحيوية سوى المستخدمين والأنظمة المصرَّح لها. وهنا تبدأ الثقة الصفرية (Zero Trust).
حماية شاملة WAAP
إيقاف الهجمات قبل أن تصل إلى خدماتكمتحجب وظائفWAAP الشاملة - بما في ذلك قواعد الحظر (Deny Rules)، والحماية من هجمات CSRF، وتطبيق مواصفات OpenAPI، والتحقق من صحة GraphQL - أهم عشر تهديدات وفق OWASP قبل وصولها إلى التطبيقات. وتكون خدماتكم محمية منذ أول طلب(Request)، ولا يُسمح إلا بالطلبات المحدَّدة والصالحة. ومن خلال الدمج المبكر في عملية التطوير، تُقلّلون المخاطر وتُلبّون متطلبات الامتثال بشكل أسرع - من أيام إلى دقائق.
أبرز المزايا
▶ حماية متعددة المستويات لواجهات برمجة التطبيقات (APIs)والتطبيقات: التصفية، والمصادقة المسبقة، والدفاع ضد أهم عشر تهديدات وفق OWASP، وتطبيق مواصفات OpenAPI، والتحقق من صحة مخطط GraphQL (GraphQL Schema Validation).
▶ التكامل مع Kubernetes: متوافق بالكامل مع Gateway API وCilium وIstio، ومعتمَد لمنصة Red Hat OpenShift.
▶ أمان قائم على الهوية:يتحقق من الرموز المميزة (Tokens) أو شهادات العميل (Client Certificates)، ويفرض التحكم في الوصول بناءً على الهوية والدور.
▶ دعم البيئات السحابية المتعددة والهجينة (Multi- and Hybrid-Cloud): قابل للاستخدام بمرونة.
▶ قابلية المراقبة (Observability):المراقبة عبر Prometheus/Grafana، وتسجيل السجلات بصيغة ECS.
كيف يعمل ذلك
يُنشَر نظام حماية التطبيقات المبنية على المنصات السحابية كحاوية (Container) مباشرةً داخل مجموعات Kubernetes (Kubernetes Clusters) الخاصة بكم، ويتم تهيئته من خلال عمليات GitOps. وكحل WAAP أمام تطبيقاتكم:
- يتحكم في الوصول بناءً على سياسات الوصول.
- يتيح، من خلال تبادل رموز OAuth 2.0 المميزة (OAuth 2.0 Token Exchange)،تواصلًا آمنًا بين الخدمات بين المناطق الأمنية.
- يحمي التطبيقات من خلال قواعد تصفية ذكية.
- يوفّر-إعداد التقارير والمراقبة عبر السجلات ومقاييس Prometheus في لوحات معلومات Grafana المُعدّة مسبقًا.
بفضل نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك، تصبح بيئة Kubernetes الخاصة بكم جاهزة لتطبيق مبدأ الثقة الصفرية (Zero Trust) خلال ساعات قليلة فقط.
مُصمَّم لفرق العمل الحديثة القائمة على السحابة (Cloud-native)
في العديد من الشركات، تعمل فرق DevOps وSREs والأمان وتشغيل تقنية المعلومات معًا على طرح التطبيقات في بيئة الإنتاج (Production) بسرعة وأمان - وهي عملية غالبًا ما تتطلب تنسيقًا كبيرًا، مما يستهلك الوقت والموارد. ومن خلال دمج الأمان مباشرةً في مسارات عمل CI/CD، وبالتالي في عمليات DevSecOps، يتم تقليل هذا العبء بشكل ملحوظ.
|
بدون نظام حماية التطبيقات المبنية على المنصات السحابية |
مع نظام حماية التطبيقات المبنية على المنصات السحابية |
|
الأمان يُبطئ عمليات النشر (Deployments) |
يعمل الأمان تلقائيًا ضمن مسار عمل CI/CD |
|
يجب صيانة القواعد يدويًا |
القواعد كأكواد برمجية (Code) داخل المستودع (Repository) |
|
فرق DevOps تنتظر موافقات الأمان |
تتحكم فرق DevSecOps في الأمان بنفسها |
|
بيئات غير موحّدة |
قواعد متسقة عبر جميع البيئات |
هل أنتم مستعدون لتطبيق الثقة الصفرية (Zero Trust) في Kubernetes؟ جرّبوا نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك
ابدأوا مع نسختنا المجانية Community Edition و Microgateway-Labs أو اطلبوا عرضاً تجريبياً لمشاهدة نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك.
وداعًا Ingress-NGINX، أهلًا بواجهة برمجة التطبيقات (Gateway API)
لماذا يُعدّ نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك ترقيتكم لأمان Kubernetes
تقترب حقبة Ingress في Kubernetes من نهايتها. فما كان يُعتبر لسنوات طويلة معيارًا قياسيًا، أصبح يتطور بشكل متزايد إلى مشكلة أمنية ومعمارية. ومفاهيم متقادمة، ومعيار مُجمَّد، وثغرات حرجة مثل ثغرات "Ingress Nightmare" (CVEs)، كلها عوامل توضح بجلاء: حان وقت اتخاذ إجراء. ويُبيّن مقالنا لماذا تُعدّ واجهة برمجة تطبيقات بوابة Kubernetes (Kubernetes Gateway API) مع نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك ترقيةً للأمان والاستعداد للمستقبل.
أداء مقنع: الذهبية لنظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك
لا يقتصر الإقناع على عملائنا فحسب، بل يشمل أيضًا مجتمع أمن المعلومات المستقل. فقد حصل نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك على الجائزة الذهبية في جوائز التميّز للأمن السيبراني (Cyber Security Excellence Awards) لعام 2022، في فئة أمان الثقة الصفرية (Zero Trust Security). وبشكل إجمالي، تمكّنت حلول إيرلوك من الفوز بالجائزة الذهبية سبع مرات.