Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 13

Потребительский вопрос. :) А почему у вас на сайте нет технической документации на продукт, с подробными описаниями настроек и возможных конфигурации. Только реклама.
Для знакомства с общими функциональными возможностями бывает достаточно почитать Data Sheet:
www.ptsecurity.ru/appsecurity/application-firewall/AF_DS_A4.RUS.0002.02.JUL.14.2015.pdf

Если же вам хочется познакомится с продуктом поближе, то пожалуйста записывайтесь на демонстрацию, пилотный проект или бесплатное тестирование – дадим и сам продукт, и самую подробную документацию. Записаться можно здесь: af.ptsecurity.ru
Переработка архитектуры ядра продукта, с целью получения возможности встраивания в любые Proxy web-servers, такие как nginx, apache, lighttpd, IIS.


т.е. работа не как HW или VE appliance, а как плагин для уже работающего у клиента веб-сервера?

и еще пара вопросов.
ваш кластер подразумевает отказоустойчивость, подхват соединений и синхронизацию конфигов между членами кластера?
если ставить как reverse-proxy, поддерживается ли балансировка между группой серверов и health checking?

и последний вопрос)) оборудование продается под проект через партнера или заказчикам можно обращаться к вам напрямую?

спасибо!
т.е. работа не как HW или VE appliance, а как плагин для уже работающего у клиента веб-сервера?

Да, планируется работа AF не только как hardware или virtual appliance, но и как плагин к веб-серверу.

ваш кластер подразумевает отказоустойчивость, подхват соединений и синхронизацию конфигов между членами кластера?
если ставить как reverse-proxy, поддерживается ли балансировка между группой серверов и health checking?

Да, конечно, кластер реализован со всеми необходимыми технологиями отказоустойчивости.

оборудование продается под проект через партнера или заказчикам можно обращаться к вам напрямую

Только через авторизованных партнёров.
Нет, будем писать свою кибану.
Набираем команду в том числе и для этого :)
А сейчас что используется, если есть пункт «Переход на более быстрые библиотеки/драйвера получения данных с сетевых карт»?
возможно, рассматривается переход с обычных серверов на custom-built железо с L2 коммутаторами, с аппаратными L4 и SSL оффлоадом.
если продукт выстрелил, то это один из очевидных этапов развития.

это лишь мой взгляд со стороны. посмотрим, что ответ вендор.

Нет, Netmap никакого отношения к custom железу не имеет, он работает исключительно на серверах общего назначения. А про offload в статьей итак сказано.
да, вы правы. не увидел упоминания netmap в вашей цитате.
Сейчас используем libnids + libpcap, также есть работающая версия на netmap, но ее нужно развивать.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий