نظام حماية التطبيقات المصغّرة المبنية على المنصات السحابية

يحمي تطبيقاتك وواجهات برمجة التطبيقات

نسخة المجتمع الجديدة (Community Edition) - بدايتكم السهلة نحو بوابة API

تُوجَّه نسخة المجتمع (Community Edition) حديثًا نحو حالات استخدام البروكسي العكسي (Reverse Proxy) الأصلية لـKubernetes، على سبيل المثال كـ بديل Ingress NGINX. مجانية، ولا تتطلب ترخيصًا، وتشمل وظائف بوابة (Gateway API)، ووظائف البروكسي العكسي (Reverse Proxy)، وقابلية المراقبة (Observability)، ولوحة معلومات لإعداد التقارير (Reporting Dashboard)، بالإضافة إلى وظائف مختارة من نظام حماية التطبيقات المبنية على المنصات السحابية (Microgateway).

يمكن تفعيل وظائف الأمان بشكل منفصل باستخدام ترخيص تقييمي يمكن اختباره.

نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات الأصلي لـKubernetes

يحمي نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك تطبيقاتكم وواجهات برمجة التطبيقات (APIs) مباشرةً داخل Kubernetes. وكحل خفيف لحماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP)، يُتيح دمجًا سهلًا لمبدأ الثقة الصفرية (Zero Trust) والأمان القائم على الهوية في عمليات DevOps والمنصات الحديثة. وهو مؤتمت وقابل للتوسّع ومبني على معايير مفتوحة، مما يجعل عمليات التطوير والتشغيل آمنة وفعّالة.

واجهة برمجة تطبيقات بوابة Kubernetes (Kubernetes Gateway API)

لأدوار واضحة وعمليات مستقرة

بفضل واجهة برمجة تطبيقات بوابة Kubernetes  ونموذج أدوار شفاف، يتم فصل المسؤوليات بوضوح بين فرق المنصات والأمان والتطوير. وكحل أصلي  لـ Kubernetes، يندمج نظام حماية التطبيقات المبنية على المنصات السحابية بسلاسة تامة في مسارات عملGitOpsالحالية: يتم تعريف التغييرات في التوجيه (Routing) والأمان بشكل تصريحي (Declarative) كأكواد برمجية، ويتم نشرها بشكل قابل للتكرار وبأخطاء أقل. وينخفض العبء التشغيلي، بينما يتشكّل بنية أمنية مستقرة وقابلة للتوسّع، تندمج بسلاسة في عملياتكم.

من Ingress NGINX إلى واجهة برمجة تطبيقات البوابة (Gateway API) مع نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك

وصل Ingress NGINX إلى نهاية دورة حياته (End-of-Life)، وأصبح على الفرق إعادة التفكير في بنية Ingress الخاصة بها. لكن بالنسبة للواجهات الحديثة لبرمجة التطبيقات (APIs) والخدمات الصغرى (Microservices) وبنى الثقة الصفرية (Zero-Trust)، لم يعد التوجيه (Routing) وحده كافيًا. ويُمثّل نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك الترقية المناسبة: فهو يجمع بين واجهة برمجة تطبيقات البوابة (Gateway API)، وحماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP)، والبروكسي المدرك للهوية (Identity-aware Proxy) في حل واحد أصلي لـKubernetes.

ترقية الأمان

أمان مدرك للهوية

أمان وصول مُسبَق حتى مستوى المسار (Path Level)

يتم فحص عمليات الوصول والتصريح بها منذ نقطة الدخول: فبصفته بروكسي مدركًا للهوية (Identity-aware Proxy)، يتحقق نظام حماية التطبيقات المبنية على المنصات السحابية من الهويات عبر OIDC وJWT وتبادل الرموز المميزة (Token Exchange) أو mTLS، ويتحكم بدقة في الوصول بناءً على الأدوار والمسارات. ويتم نقل الهويات بشكل آمن إلى الأنظمة الخلفية (Backends) - لتوفير تجربة تسجيل دخول موحّد (SSO) سهلة الاستخدام للعملاء. ولا يصل إلى الموارد الحيوية سوى المستخدمين والأنظمة المصرَّح لها. وهنا تبدأ الثقة الصفرية (Zero Trust).

حماية شاملة WAAP

إيقاف الهجمات قبل أن تصل إلى خدماتكم

تحجب وظائفWAAP  الشاملة - بما في ذلك قواعد الحظر (Deny Rules)، والحماية من هجمات CSRF، وتطبيق مواصفات OpenAPI، والتحقق من صحة GraphQL - أهم عشر تهديدات وفق OWASP قبل وصولها إلى التطبيقات. وتكون خدماتكم محمية منذ أول طلب(Request)، ولا يُسمح إلا بالطلبات المحدَّدة والصالحة. ومن خلال الدمج المبكر في عملية التطوير، تُقلّلون المخاطر وتُلبّون متطلبات الامتثال بشكل أسرع - من أيام إلى دقائق.

أبرز المزايا

حماية متعددة المستويات لواجهات برمجة التطبيقات (APIs)والتطبيقات: التصفية، والمصادقة المسبقة، والدفاع ضد أهم عشر تهديدات وفق OWASP، وتطبيق مواصفات OpenAPI، والتحقق من صحة مخطط GraphQL (GraphQL Schema Validation).

▶ التكامل مع Kubernetes: متوافق بالكامل مع Gateway API وCilium وIstio، ومعتمَد لمنصة Red Hat OpenShift.

▶ أمان قائم على الهوية:يتحقق من الرموز المميزة (Tokens) أو شهادات العميل (Client Certificates)، ويفرض التحكم في الوصول بناءً على الهوية والدور.

▶ دعم البيئات السحابية المتعددة والهجينة (Multi- and Hybrid-Cloud): قابل للاستخدام بمرونة.  

▶ قابلية المراقبة (Observability):المراقبة عبر Prometheus/Grafana، وتسجيل السجلات بصيغة ECS.

كيف يعمل ذلك

يُنشَر نظام حماية التطبيقات المبنية على المنصات السحابية كحاوية (Container) مباشرةً داخل مجموعات Kubernetes (Kubernetes Clusters) الخاصة بكم، ويتم تهيئته من خلال عمليات GitOps. وكحل WAAP أمام تطبيقاتكم:

  • يتحكم في الوصول بناءً على سياسات الوصول.
  • يتيح، من خلال تبادل رموز OAuth 2.0 المميزة (OAuth 2.0 Token Exchange)،تواصلًا آمنًا بين الخدمات بين المناطق الأمنية.
  • يحمي التطبيقات من خلال قواعد تصفية ذكية.
  • يوفّر-إعداد التقارير والمراقبة عبر السجلات ومقاييس Prometheus في لوحات معلومات Grafana المُعدّة مسبقًا. 

بفضل نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك، تصبح بيئة Kubernetes الخاصة بكم جاهزة لتطبيق مبدأ الثقة الصفرية (Zero Trust) خلال ساعات قليلة فقط.

يمكنكم الاطّلاع على التفاصيل التقنية هنا

مُصمَّم لفرق العمل الحديثة القائمة على السحابة (Cloud-native)

في العديد من الشركات، تعمل فرق DevOps وSREs والأمان وتشغيل تقنية المعلومات معًا على طرح التطبيقات في بيئة الإنتاج (Production) بسرعة وأمان - وهي عملية غالبًا ما تتطلب تنسيقًا كبيرًا، مما يستهلك الوقت والموارد. ومن خلال دمج الأمان مباشرةً في مسارات عمل CI/CD، وبالتالي في عمليات DevSecOps، يتم تقليل هذا العبء بشكل ملحوظ.

 

بدون نظام حماية التطبيقات المبنية على المنصات السحابية

مع نظام حماية التطبيقات المبنية على المنصات السحابية

الأمان يُبطئ عمليات النشر (Deployments)

يعمل الأمان تلقائيًا ضمن مسار عمل CI/CD

يجب صيانة القواعد يدويًا

القواعد كأكواد برمجية (Code) داخل المستودع (Repository)

فرق DevOps تنتظر موافقات الأمان

تتحكم فرق DevSecOps في الأمان بنفسها

بيئات غير موحّدة

قواعد متسقة عبر جميع البيئات

هل أنتم مستعدون لتطبيق الثقة الصفرية (Zero Trust) في Kubernetes؟ جرّبوا نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك

ابدأوا مع نسختنا المجانية Community Edition و Microgateway-Labs أو اطلبوا عرضاً تجريبياً لمشاهدة نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك.

وداعًا Ingress-NGINX، أهلًا بواجهة برمجة التطبيقات (Gateway API)

لماذا يُعدّ نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك ترقيتكم لأمان Kubernetes

تقترب حقبة Ingress في Kubernetes من نهايتها. فما كان يُعتبر لسنوات طويلة معيارًا قياسيًا، أصبح يتطور بشكل متزايد إلى مشكلة أمنية ومعمارية. ومفاهيم متقادمة، ومعيار مُجمَّد، وثغرات حرجة مثل ثغرات "Ingress Nightmare" (CVEs)، كلها عوامل توضح بجلاء: حان وقت اتخاذ إجراء. ويُبيّن مقالنا لماذا تُعدّ واجهة برمجة تطبيقات بوابة Kubernetes (Kubernetes Gateway API) مع نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك ترقيةً للأمان والاستعداد للمستقبل.

اقرأ الآن

Airlock Microgateway in action

We see the main advantages of using Airlock in increased customisation possibilities because of the Airlock Microgateway, which optimizes the protection of Kubernetes applications.

Andrin Farner, Consultant, Inacta AG

View reference story

Our customers manage hundreds of pieces of corporate data and communicate with thousands of contacts every day – and they do so with completely different IT systems. That’s why we chose an agile IT infrastructure, running microservices as containers in an OpenShift platform.

Rui Santos, Solution Architect, AssetMetrix

View reference story

As a start-up in the tech sector, we sought an innovation partner that offered both high speed and extensive expertise. These are precisely the characteristics that distinguish Airlock, and during collaboration you clearly feel that you’re dealing with engineers and not just sellers. The benefit for us is that we get exactly the future-proof solutions we need – a major plus especially in times of digital transformation.

Sandro Toneatto, CTO, dacadoo AG

View reference story

أداء مقنع: الذهبية لنظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك

لا يقتصر الإقناع على عملائنا فحسب، بل يشمل أيضًا مجتمع أمن المعلومات المستقل. فقد حصل نظام حماية التطبيقات المبنية على المنصات السحابية من إيرلوك على الجائزة الذهبية في جوائز التميّز للأمن السيبراني (Cyber Security Excellence Awards) لعام 2022، في فئة أمان الثقة الصفرية (Zero Trust Security). وبشكل إجمالي، تمكّنت حلول إيرلوك من الفوز بالجائزة الذهبية سبع مرات.