نشر Wallarm باستخدام الوصلات¶
يمكن إجراء نشر واجهة برمجة التطبيقات (API) بطرق مختلفة، بما في ذلك استخدام أدوات خارجية مثل Azion Edge وAkamai Edge وMulesoft وApigee وAWS Lambda. إذا كنت تبحث عن طريقة لتأمين هذه الواجهات بواسطة Wallarm، فإننا نقدم حلاً على شكل "وصلات" مصممة خصيصًا لهذه الحالات.
كيفية عملها¶
تتضمن الحل نشر عقدة Wallarm خارجيًا وإدخال شفرة برمجية مخصصة أو سياسات داخل المنصة المحددة. هذا يمكّن من توجيه حركة المرور إلى العقدة الخارجية لتحليلها وحمايتها من التهديدات المحتملة. تُعرف بوصلات Wallarm، وتعمل كحلقة الوصل الأساسية بين المنصات والعقدة الخارجية لـ Wallarm.
توضح الخطة التالية تدفق حركة المرور بمستوى عال من التفصيل في وضع حجب Wallarm:
يتم تحليل حركة المرور على الخط، حيث يلتقط الشفرة البرمجية لـ Wallarm الطلبات ويوجهها إلى العقدة للتحليل. اعتمادًا على الرد من العقدة، يتم حجب النشاطات الخبيثة، ويُسمح فقط للطلبات المشروعة بالوصول إلى واجهات برمجة التطبيقات.
بديلًا، يسمح وضع المراقبة للمستخدمين بالتعرف على التهديدات المحتملة التي قد تواجه التطبيقات وواجهات برمجة التطبيقات. في هذا الوضع، يظل منطق تدفق البيانات كما هو، لكن العقدة لا تحجب الهجمات، فقط تسجلها وتُسجلها في سحابة Wallarm، والتي يمكن الوصول إليها من خلال واجهة Wallarm.
حالات استخدام¶
-
تأمين جميع واجهات برمجة التطبيقات المنشورة مع Azion Edge وAkamai Edge وMulesoft وApigee وAWS Lambda أو أداة مماثلة عن طريق إنشاء عنصر واحد فقط في البنية التحتية الحالية - العنصر مثل شفرة/سياسة/وكيل Wallarm اعتمادًا على الحل المستخدم.
-
المطالبة بحل أمان يقدم ملاحظة شاملة للهجمات وتقريرها وحجب الطلبات الخبيثة فورًا.
التحديات¶
يواجه الحل بعض التحديات حيث أنه يعمل فقط مع الطلبات الواردة:
-
اكتشاف الثغرات الأمنية باستخدام طريقة الاكتشاف السلبي لا يعمل بشكل صحيح. يحدد الحل ما إذا كانت واجهة برمجة التطبيقات عرضة للخطر أم لا بناءً على الردود من الخادم على الطلبات الخبيثة التي تكون نموذجية للثغرات التي يختبرها.
-
لا يمكن لـاكتشاف واجهة برمجة التطبيقات استكشاف قائمة واجهات برمجة التطبيقات استنادًا إلى حركة المرور لديك، حيث يعتمد الحل على تحليل الردود.
-
الحماية من التصفح القسري غير متاحة نظرًا لأنها تتطلب تحليل رموز الرد.
خيارات النشر المدعومة¶
حاليًا، Wallarm تقدم وصلات للمنصات التالية:
إذا لم تجد الوصلة التي تبحث عنها، فلا تتردد في الاتصال بفريق المبيعات لمناقشة متطلباتك واستكشاف الحلول المحتملة.