Vitesse et inspection

Une inspection qui ne ralentit pas votre site.

Les requêtes sont contrôlées à l'edge — le point d'arrivée du trafic, avant votre propre serveur. Les contrôles sont stricts mais légers, et l'analyse lourde vient ensuite, à côté, là où elle ne fait attendre personne.

Vue opérationnelleFlux illustratif. Aucune donnée client.
Ce que les preuves actuelles soutiennent

Lors de tests de performance à chaud, le temps d'inspection ajouté a mesuré entre 3,0 et 3,4 millisecondes au 95e centile. L'inspection reste en mode observation jusqu'à validation des contrôles d'activation.

01

Ce que vous pouvez voir et contrôler

Chaque capacité a une responsabilité étroite, un état opérationnel et une preuve qui explique le résultat.

01

Des limites strictes à chaque requête

Délais courts, connexions plafonnées, contrôles de santé et une dernière configuration valide de repli. Si quelque chose déraille, le trafic continue de passer.

Disponible
02

Contrôles de schémas d'attaque, d'abord en observation

Un jeu de règles reconnu tourne dans un processus séparé de celui qui sert votre trafic. Il commence par signaler seulement ce qu'il aurait fait : les fausses alertes ne coûtent rien.

En observation
03

La réflexion lente vient après

Un résumé court et borné de chaque requête part ensuite vers l'analyse. Le visiteur n'attend jamais pour cela.

Disponible
02

Comment l'utiliser dans un flux de travail réel

Le chemin du visiteur reste court. Configuration, vérification et retour arrière restent visibles pour l'opérateur à chaque étape.

Chemin rapide de la requêteAnalyse en parallèlePreuves avant activation
  1. 01

    Servez ce qui peut l'être

    Images, scripts et autres fichiers statiques sont servis depuis le cache avant même l'inspection.

  2. 02

    Décider localement

    Les requêtes restantes reçoivent une décision petite et strictement bornée, prise sur le champ.

  3. 03

    Analysez ensuite

    Les schémas sont corrélés ensuite et deviennent un cas avec une proposition à accepter ou refuser.

03

L'interface explique ce qui est connu, inconnu et requis

AegiFlow ne transforme pas l'absence de preuve en un zéro rassurant. Chaque état renvoie à sa source, à sa fraîcheur et à l'action suivante.

État
Disponible, observation, configuration requise, dégradé, indisponible ou planifié.
Preuves
Source, horodatage, portée et dernière vérification réussie.
Action
Le responsable, le changement exact et l'impact attendu.
Retour en arrière
Les instructions de retour arrière sont définies avant tout changement actif.
04

En profondeur

Comment cette capacité se comporte en production — d'après le fonctionnement actuel et documenté de la plateforme.

Inspection hors processus, mesurée en millisecondes à un chiffre

L'edge AegiFlow associe le routage Envoy à l'inspection OWASP CRS hors processus, via un socket local privé accessible aux seuls deux composants. Lors de tests à chaud, le surcoût d'inspection a mesuré un p95 entre 3,0 et 3,4 millisecondes — et l'inspection reste d'abord en observation jusqu'à validation des portes d'application.

En cas de panne, on laisse passer ; jamais aux dépens du visiteur

Des délais stricts, des limites de connexion et la dernière configuration valide font qu'un composant d'analyse lent ou mort ne peut pas emporter votre site. Bases de données, flux de menaces et tableaux de bord ne sont jamais des dépendances de la requête du visiteur.

Commencez en observation. N'activez que des contrôles mesurés.

La propriété, le certificat, la santé de l'origine et le retour arrière doivent être validés avant tout changement de protection du trafic.

Voir le flux opérationnel