Velocidad e inspección

Inspección que no ralentiza tu sitio.

Las peticiones se comprueban en el edge, el punto donde llega el tráfico, antes de tu propio servidor. Las comprobaciones son estrictas pero pequeñas, y el análisis pesado va después, aparte, donde no puede hacer esperar a nadie.

Vista operativaFlujo ilustrativo. Sin datos de clientes.
Lo que respalda la evidencia actual

En pruebas de rendimiento en caliente, el tiempo añadido de inspección midió entre 3,0 y 3,4 milisegundos en el percentil 95. La inspección se queda en modo observación hasta que pasen las comprobaciones de activación.

01

Lo que puedes ver y controlar

Cada capacidad tiene una responsabilidad estrecha, un estado operativo y evidencia que explica el resultado.

01

Límites estrictos en cada petición

Tiempos de espera cortos, conexiones limitadas, comprobaciones de estado y una última configuración buena a la que volver. Si algo se descontrola, el tráfico sigue fluyendo.

Disponible
02

Comprobación de patrones de ataque, primero solo observando

Un conjunto de reglas del sector corre en un proceso distinto del que sirve tu tráfico. Empieza solo informando de lo que habría hecho, así las falsas alarmas no cuestan nada.

En observación
03

El pensamiento lento va después

Un resumen pequeño y acotado de cada petición va al análisis después. El visitante nunca espera por ello.

Disponible
02

Cómo se usa en un flujo de trabajo real

La ruta del visitante sigue siendo corta. La configuración, la verificación y la vuelta atrás quedan visibles para el operador en cada etapa.

Ruta rápida de la peticiónAnálisis en paraleloEvidencia antes de activar
  1. 01

    Sirve lo que se puede servir

    Imágenes, scripts y otros archivos estáticos se sirven desde caché antes de llegar a la inspección.

  2. 02

    Decide localmente

    Las peticiones restantes reciben una decisión pequeña y muy acotada, tomada en el momento.

  3. 03

    Analiza después

    Los patrones se correlacionan después y se convierten en un caso con una propuesta que aceptas o rechazas.

03

La interfaz explica qué se sabe, qué no y qué hace falta

AegiFlow no convierte la falta de evidencia en un cero tranquilizador. Cada estado enlaza con su fuente, su frescura y el siguiente paso.

Estado
Disponible, observación, requiere configuración, degradado, no disponible o planificado.
Evidencia
Fuente, momento, alcance y última verificación correcta.
Acción
El responsable, el cambio exacto y el impacto esperado.
Vuelta atrás
Las instrucciones de vuelta atrás se definen antes de un cambio activo.
04

En profundidad

Cómo se comporta esta capacidad en producción, basado en el funcionamiento actual y documentado de la plataforma.

Inspección fuera del proceso, medida en milisegundos de un solo dígito

El edge de AegiFlow combina el enrutado de Envoy con la inspección OWASP CRS fuera del proceso, por un socket local privado al que solo llegan esos dos componentes. En pruebas en caliente, el coste añadido de inspección midió un p95 entre 3,0 y 3,4 milisegundos, y la inspección se mantiene primero en observación hasta que pasen las puertas de aplicación.

Si algo falla, se deja pasar; nunca lo paga el visitante

Tiempos de espera estrictos, límites de conexión y la última configuración buena hacen que un componente de análisis lento o caído no se lleve tu web. Las bases de datos, los flujos de amenazas y los paneles nunca son dependencias de la petición del visitante.

Empieza observando. Activa solo controles medidos.

La propiedad, el certificado, la salud del origen y la vuelta atrás deben pasar antes de que cambie la protección del tráfico.

Ver el flujo operativo