Protection web et résilience des services

Nous vous disons quelles menaces peuvent réellement atteindre votre site, stoppons les attaques avec des mesures annulables et gardons votre site utile pour les visiteurs, même pendant un incident.

Vos visiteurs gardent un chemin court et rapide. L'analyse lourde tourne à côté, là où elle ne peut jamais les faire attendre.

  • Décisions locales à l'edge
  • Analyse en parallèle
  • Rollback vérifié
POULS DES REQUÊTES EN DIRECT--:--:--
    avis synchronisés
    requêtes observées en 24 h

    Les compteurs sont des données en direct de la plateforme. Les lignes de requêtes sont illustratives : AegiFlow ne publie jamais le contenu des requêtes des clients.

    RÉSEAU OPÉRATIONNELFlux illustratif, aucune donnée client
    TRAFIC NORMALLes requêtes sont inspectées localement et livrées sans attendre l'analyse approfondie.Chemin rapide : edge global → AegiFlow Edge → origine
    1. Le trafic des visiteurs entre par l'edge global.
    2. AegiFlow Edge décide localement pour chaque requête.
    3. La télémétrie est analysée de façon asynchrone par Threat Radar et les cas actifs.
    4. La continuité statique peut remplacer une origine isolée.
    5. La reprise ramène le trafic progressivement après les contrôles métier.
    01Comment démarre la protection
    01

    De l'ajout d'un domaine à une protection mesurable.

    À chaque étape, vous voyez qui agit, ce qui change, comment nous vérifions le résultat et comment revenir en arrière si vous le souhaitez.

    1. 01

      Créer un compte

      Votre équipe et les permissions se configurent séparément du trafic protégé.

    2. 02

      Vérifier le domaine

      Un court enregistrement DNS prouve que le site est bien le vôtre.

    3. 03

      Observer

      Nous mesurons votre trafic et testons des règles sans bloquer un seul visiteur.

    4. 04

      Activez en sécurité

      Le certificat, votre serveur, les contrôles de santé et le retour arrière doivent tous être prêts d'abord.

    Ouvrir le parcours de configuration complet
    02

    Un titre alarmant devient un oui ou un non clair.

    Nous comparons chaque vulnérabilité publiée aux versions exactes de logiciels que fait tourner votre site. Si nous ne pouvons pas trancher, nous disons Inconnu — jamais arrondi à « vous êtes en sécurité ».

    Explorer Threat Radar
    État de la protectionEn observation
    CRITICAL
    Vulnérabilité WordPress pertinenteCorrespondance exacte du paquet et de la version
    97%
    shop.exampleAffectéMise à jour requise
    portal.exampleContrôle installéVérifié il y a 8 min
    api.exampleInconnuL'inventaire est obsolète

    Données d'exemple. Un état protégé exige un inventaire à jour et des preuves de vérification.

    03

    Votre site reste rapide. L'analyse approfondie se fait ailleurs.

    Un visiteur n'attend jamais notre base de données, nos flux de menaces, notre IA ou notre tableau de bord. Si l'un d'eux ralentit, votre site non.

    CHEMIN SYNCHRONE DE LA REQUÊTE
    CloudflareEnvoyCorazaOrigin
    Uniquement des contrôles locaux limités
    OPÉRATIONS ASYNCHRONES
    TélémétrieCasCorrespondancePreuves
    L'échantillonnage est réduit avant d'affecter le trafic
    Voir l'architecture de performance
    CASE-0041Action requise

    Bourrage d'identifiants contenu sur /login

    Portée
    1 route · 7 fingerprints
    TTL
    15 min
    Contrôles de santé
    Réussi
    Rollback
    Prêt
    Cas illustratif. Les contrôles sont désactivés sur le site public.
    04

    Rien de ce que nous activons n'est permanent.

    Une mesure est d'abord testée sans bloquer personne. Quand elle entre en vigueur, elle ne couvre que des pages nommées, expire d'elle-même et s'annule en un clic.

    Examiner la réponse réversible
    05

    Restez utile pendant l'incident, revenez prudemment ensuite.

    Pendant que votre serveur est isolé, les visiteurs voient toujours les pages que vous avez approuvées à l'avance. Le trafic revient ensuite par petites étapes, et seulement tant que l'essentiel continue de fonctionner.

    Continuité signéeUniquement les pages que vous avez approuvées
    Contrôles métierAccueil, connexion, commande
    Le trafic revient par étapes1% → 5% → 25% → 50% → 100%
    06

    Cinq façons de se connecter, un seul endroit pour opérer.

    Choisissez à quel point AegiFlow se place devant votre site.

    Global Edge

    Cloudflare for SaaS fournit l'entrée globale ; AegiFlow ajoute le contexte du service.

    Nécessite une configuration

    Native Edge

    Envoy et Coraza appliquent des contrôles neutres près de l'origine.

    En observation

    Hybrid Resilience

    Les chemins global et natif partagent le même contrat de sécurité et les mêmes preuves.

    Planifié

    Observe Only

    Inventaire, disponibilité et pertinence des menaces sans action sur le trafic.

    Disponible

    Surveillance seule

    Rien ne pointe vers nous et rien n'est installé. Nous vérifions le domaine de l'extérieur : TLS et en-têtes, certificats à mesure qu'ils sont émis, authentification du courrier, noms sosies, et les pages dont vous dites qu'elles doivent continuer à fonctionner.

    Disponible
    07

    Une coche verte ne vaut rien sans une vérification récente derrière.

    Vous voyez toujours quand chaque information a été confirmée pour la dernière fois. Si un contrôle n'a pas tourné récemment, nous affichons Inconnu plutôt que de laisser un vert confortable.

    Ouvrir le centre de confiance
    État de la capacitéDisponible, en observation, dégradé ou indisponible
    Passeport de protectionFraîcheur de l'inventaire, du contrôle et de la vérification
    Reçus de preuveHash, version, décision et résultat
    Expliquer cet étatResponsable, action suivante, vérification et retour arrière
    +

    Toute la plateforme, en un coup d'œil.

    Chaque capacité est étiquetée avec son état de fonctionnement réel — y compris celles encore en observation.

    INVENTAIRE → CORRESPONDANCE D'AVIS8 composants
    noyau CMSversion enregistrée
    e-commerceversion enregistrée
    constructeur de pagesversion enregistrée
    environnement PHPversion enregistrée
    serveur webversion enregistrée
    bibliothèque d'uploadversion enregistrée
    cacheversion enregistrée
    bibliothèque TLSversion enregistrée
    CVE-2019-19576CRITICALEPSS 26.2%

    Avis réel issu de notre base publique : affecte verot/class.upload.php < 1.0.3, corrigé en 1.0.3. AegiFlow le compare à la version que chaque service exécute réellement.

    1 AFFECTÉ6 SAINS1 INCONNU
    Ouvrir cet avis →

    L'avis est réel et vérifiable. La liste de composants est un exemple : un verdict clair exige un inventaire à jour, et tout ce qui n'est pas prouvé reste Inconnu.

    Threat Radar compare chaque avis à l'inventaire logiciel exact de votre service.
    ACTIVE

    Threat Radar

    Plus de 16 000 avis normalisés depuis des sources publiques, comparés à votre inventaire exact.

    SHADOW

    Inspection à l'edge

    Envoy et Coraza observent chaque requête hors processus, sans retarder les visiteurs.

    AVAILABLE

    Cas et réponse réversible

    Des incidents corrélés avec une seule chronologie ; chaque contrôle garde une expiration et un retour arrière testé.

    AVAILABLE

    Continuité statique

    Des copies signées gardent disponible le contenu public approuvé pendant que l'origine est isolée.

    AVAILABLE

    Reprise vérifiée

    La reprise est exercée avec des exercices et des preuves — jamais supposée à partir d'un voyant vert.

    COMMENCEZ PAR OBSERVER

    Ajoutez un domaine. Rien ne change pour vos visiteurs tant que vous ne décidez pas.

    Nous vous guidons pour prouver le domaine, connecter votre serveur, le certificat et le retour arrière — avant que quoi que ce soit ne soit activé.

    Ajouter un domaineLire le guide de configuration