Radikal datu kontrole
Aire-gap iespējams, stinga tīkla izolācija, iekšējā DMZ, nulles izejoša telemetrija. Šifrēti dati nekad neatstāj perimetru jūs definējat. Nav trešā puse var prasīt piekļuvi jūsu instances.
ARDNTECH tiek piegādāts vienas AGPL-3.0 pirmkoda kodu bāzes, izpildāms uz ARDNTECH infrastruktūras, kā arī jūsu. Pašmitināšanas režīms aptver visu Team, Business un Enterprise funkcijas bez ierobežojumiem: granulāra RBAC, SCIM 2.0, SAML 2.0 un OIDC SSO, ilgstošs audita žurnāls. Palaistiet savu instances uz datu centra jūsu izvēles: Docker Compose, vadīts Kubernetes pie SecNumCloud kvalificēta operatora, vai stingra aire-gap izvietošana.
Četri atšķirīgi motivācijas vied organizāciju darbības īpašu B2B seifa, nevis abonēšanu uz Cloud ARDNTECH SaaS. Visi paliek saderīgi ar vēlāku pārslēgšanu vajadzības gadījumā.
Aire-gap iespējams, stinga tīkla izolācija, iekšējā DMZ, nulles izejoša telemetrija. Šifrēti dati nekad neatstāj perimetru jūs definējat. Nav trešā puse var prasīt piekļuvi jūsu instances.
Izvietojams pie mitināšanas piegādātāja jau kvalificēts SecNumCloud, HDS, vai izpildīt NIS2 un OIV prasības. Lietojuma slānis paliek identisks; mitināšanas atbilstība tiek vadīta infrastruktūru jūs izvēlējaties.
Publiskā krātuves aptver visu lietojuma kodu, līdz kriptografijas primitīviem. OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256: katra algoritma izvēle ir lasāma un auditējama.
AGPL-3.0 licence ir bezmaksas. Jūs maksājat tikai infrastruktūru (aprēķins, glabāšana, josla) un iekšējais darbības laiks. Organizācijām, kuru ops komanda ir jau izskirta, TCO kļūst konkurējošs no dažiem desmitiem aktīviem sēdekļiem.
Nav programmatūras funkcijas, kas ir rezervēta Cloud režīmam. Kas atšķiras, ir tas, kas vadā infrastruktūru un kurš uzņemas līgumskolā garantijas. Tālāk esošā tabula apkopo piecpadsmit izmērus, kas strukturē lēmumu.
| Dimensija | Pašmitināšana | Cloud ARDNTECH SaaS |
|---|---|---|
| Pirmkods | AGPL-3.0, pilnīga piekļuve, forkēšana atļauta | AGPL-3.0, pilnīga piekļuve, forkēšana atļauta |
| Programmatūras cena | €0 | €0 līdz €7/sēdeklis/mēnesis atkarībā no plāna |
| Mitināšana | Klients (paša infra, IaaS izvēles, izskirta datu centrs) | ARDNTECH (suvereņa Eiropas mitināšana) |
| Sākotnējā iestatīšana | Klienta atbildība (Docker Compose vai Kubernetes) | Ietvertas, automātiskas (nodrošināšana minūtēs) |
| OS un izpildlaika apkope | Klienta atbildība | Ietvertas |
| Dublējumi | Klienta atbildība (dokumentēta procedūra) | Ietvertas, ikdienas šifrēti snapšoti |
| Atjauninājumi | Klienta atbildība (marķēts Docker attēls, atjauninājumu plāns sniegts) | Ietvertas, paziņots apkopes logs |
| Pieejamības SLA | Neviens (klients darbina paša infra) | Labākais labojums (Free), 99,5% (Business), negocēts (Enterprise) |
| Atbalsts | Kopiena (forums, GitHub jautājumi) | Kopiena + e-pasts nākamā darba diena (Business) + telefons (Enterprise) |
| Multi-organizācija | Jā (pivot konts, granulāra RBAC) | Jā (pivot konts, granulāra RBAC) |
| DPA | Nav piemērojams (klients ir datu vadības virsnieks) | Standarta DPA (Business) vai negocēta (Enterprise) |
| Atbilstība | Klienta atbildība | Kvalificēta mitināšana, SecNumCloud trajektorija mērķīts |
| Tipisks mērķis | Kibernozīmes uzņēmumi ar izmantotu ops, OIV, organizācijas ar lielāku ops komandu | SME, vidējais tirgus, uzņēmumi bez izskirtas ops komandas, organizācijas, kas dod priekšroku maksāšanai, nevis darbībai |
| Kopējās īpašuma izmaksas | Mainīgs: €0 licence + iekšējais laiks + infra | Paredzams: per-sēdeklis abonements, viss ietilpst |
| Aire-gap | Atbalstīts (bez izejošas telemetrijas pēc noklusējuma) | Nav piemērojams (instances darbina ARDNTECH) |
Tabulas lasīšana. Komandai ar mazāk nekā piecdesmit aktīviem sēdekļiem bez izskirtas ops komandas, Cloud SaaS bieži ir racionāls izvēle. Turpat, vai ja infrastruktūras suverenitāte ir regulatīva vai līgumskolā prasība, pašmitināšana kļūst aktuāla. Abas migrācijas ir plānotas un dokumentētas.
Tikai trīs priekšnoteikumi, visi standartā modernajā servera vidē. Nav trešās puses pakalpojuma nepieciešams darbības laikā, bez ne-standarta izejošiem portiem, bez patentēta protokola.
Linux x86_64 vai ARM64 serveris ar Docker 24 vai augstāk un Docker Compose v2. Debian, Ubuntu LTS, Red Hat Enterprise Linux un viņu atvasinājumi tiek testēti nepārtraukti. Konteinera izpildlaiks darbojas tikpat labi uz izskirtas virtuālā mašīnā vai vadītajā Kubernetes.
2 vCPU un 4 GB RAM ir pietiek piecdesmit aktīviem lietotājiem. Par pieciem simtiem lietotāju, paredzēt 8 vCPU un 16 GB RAM. Glabāšana ir atkarīga no noslēpumu skaita: atļaut aptuveni 100 MB bāze uz tūkstošiem noslēpumiem, plus audita žurnāla saglabāšanu atbilstoši jūsu plānam.
Domēna nosaukums un derīgs TLS sertifikāts. Let's Encrypt ir dokumentēts un darbojas bez specifiskas konfigurācijas. Nav ne-standarta izejošā porta nepieciešams. Aire-gap izvietošana ir iespējama bez lietojuma koda modifikācijas: instances konsultē ne ārējo pakalpojumi darbības laikā.
Trīs atbalstīti izvietošanas varianti, no neatkarīgas firmas POC līdz multi-AZ ražošanai kritiskai infrastruktūras operatoram. Tajā pašā kods, trīs orķestrācijas.
Ieteikts POC, mazajiem komandām un attīstības videi. Viena mašīna, lokāla pastāvīgums vai tīkla sējums, izvietošana vienā komandā.
git clone https://github.com/aegirex/aegirex.git
cd aegirex
make install
# ģenerē noslēpumus, būvē attēlu no repo Dockerfile,
# piemēro migrācijas un palaiž visus pakalpojumus.
# Instance ir pieejama vietnē http://localhost:8280
Uzbūvējiet no avota pēc noklusējuma. Kas darbojas ražošanai ir tieši tas, kas ir git log: bez melna kaste reģistrs, bez atkarības uz trešās puses Docker Hub kontu. composer.lock un importmap.lock faili piespraudj versijas un SHA pirkstus atkarību; kompromitēts Packagist vai CDN varētu salauzti uzbūvi, nevis klusumā ievadot noslodzes. Ops steidzībā, make install-from-registry variants velk pre-veidotu attēlu, kas parakstīts mūsu CI.
Ieteikts ražošanā, vadītajā vai pašpārvaldāmajā klasterī. Oficialitāte manifesti un Helm diagramma nodrošināts. Saderīgs ar Kubernetes klasteriem no SecNumCloud kvalificētiem operatoriem (OVHcloud, Outscale, Cloud Temple, NumSpot).
helm repo add aegirex https://charts.aegirex.eu
helm repo update
helm install aegirex aegirex/aegirex \
--namespace aegirex --create-namespace \
--values values.production.yaml
kubectl -n aegirex rollout status deployment/aegirex-app
kubectl -n aegirex exec deploy/aegirex-app -- bin/console doctrine:migrations:migrate
Ieteikts videi ar radikal suverenitātes prasībām: OIV, aizstāvēšana, klasificēts pētniecums. Nav izejošas savienojamības, manuāli dublējumi, atjauninājumi caur iekšējo spoguļreģistru.
# savienotā darbstacijā
docker pull ghcr.io/aegirex/aegirex:v1.4.2
docker save ghcr.io/aegirex/aegirex:v1.4.2 -o aegirex-v1.4.2.tar
# fiziska pārsūtīšana uz air-gap tīklu (aizzīmogots USB, tīkla diode)
# air-gap instancē
docker load -i aegirex-v1.4.2.tar
docker tag ghcr.io/aegirex/aegirex:v1.4.2 registry.internal/aegirex:v1.4.2
docker compose -f docker-compose.airgap.yml up -d
bin/console doctrine:migrations:migrate
Modernā PHP steks, bez SPA, bez npm, bez darbības laika atkarības uz trešās puses pakalpojumi. Katrs komponents ir dokumentēts un neatkarīgi auditējams.
PHP 8.4, Symfony 7.4, Doctrine ORM 3, MariaDB 11. FPM vai FrankenPHP kā vēlami. Nav patentēto PHP paplašinājumu. Versiju Doctrine migrācijas, testēta pagriezība.
Twig servera pusē + Stimulus klienta pusē. AssetMapper piegādei (bez npm, bez trešās puses bundler). Modulāra pielāgota CSS. Nav SPA, bez patentēta JavaScript sistēmas.
OpenPGP.js v6 ar X25519, Ed25519 un AES-256-GCM SEIPDv2. Argon2id atvasināšana galvenās paroles (RFC 9106, 5 pārejas, 256 MiB, paralēlisms 4). Privātās atslēgas nekad neatstāj pārlūku.
Audita ķēde aizzīmogota un kriptografiski ķēdēta ar HMAC-SHA-256. Neatkarīga verifikācija ar publisko CLI komandu ķēdes kontrolei. Jebkura retroaktīva manipulācijas mēģinājuma noteikšana, pretrunīga tiesneša vai CISO.
Symfony Security + scheb/2fa-bundle: e-pasts, TOTP (RFC 6238), atgūšanas kodi. SAML 2.0 un OIDC SSO (RFC 6749 un RFC 7519). WebAuthn Passkeys (W3C WebAuthn Līmenis 2) neobligāts.
Viss MariaDB 11: relāciju shēma, apraksts noslēpumi 1 MB. Nav ārējā objekta glabāšanas nepieciešams. Ziņu rinda caur Symfony Messenger + Doctrine transportu, bez Redis atkarības V1.
Trīs industrializētas un dokumentētas procedūras. Pašmitināšanas režīms nododas operacionāla atbildība klientam, bez tā padara slodzi: komandas ir skripējamas, idempotentas un testētas nepārtrauktā integrācijā.
CLI dublējuma komanda ražo eksportējamu failu, kas šifrēts OpenPGP formātā, ar automātisku rotāciju. Dublējuma saņēmējs ir konfigurējams (organizatoriskās arhiviācijas atslēga). Atjaunošana ir dokumentēta un testēta katru laidumu.
Docker attēls marķēts ar semantisko versiju uz ghcr.io/aegirex/aegirex. Visi Doctrine migrācijas ir strukturēti trīs soļos (ADD nullable, atpakaļpildījums, ALTER NOT NULL), lai iespējotu zilo-zaļo izvietošanu bez pakalpojuma pārtraukuma pat lielās datu bāzēs. Pārrautas izmaiņas tiek paziņots vismaz vienu nelielu versiju iepriekš.
Datu bāzes snapšota kombinācija plus iepriekšējais Docker attēls atļauj pagrieziet atpakaļ mazāk nekā piecas minūtes. Doctrine migrācijas nodrošina viņu pārbaudītu down() metodi. Nav nepieciešama manuāla SQL shēmas intervence.
Izejošie e-pasta un audita webhoki tiek nosūtīti asinkroni caur Symfony Messenger. Ja ārējais piegādātājs pazūd (e-pasta, webhook saņēmējs), HTTP pieprasījumi nekad nav bloķēti: darbi tiek atkārtoti ar eksponenciālu atpakaļsoli, pēc tam glabāti noturīgā rindā, ja neveiksme turpinās. Darbinieks darbojas kā systemd pakalpojums vai izskirta konteinera, auto-restart bez datu zaudējuma.
GET /health publisks dzīvības pēc nozīmītes (slodzes līdzsvars, UptimeRobot, Kubernetes nozīmītes). GET /health/deep aizsargāts IP parakstā, sīkstākai pārbaudei no jūsu iekšējās monitorēšanas steka (datu bāze ping, kešatmiņa, ziņu rinda). Nav jūtīgas informācijas atklātas.
Suverenitāte neatstāj darbībā pielaides pamatni. ARDNTECH iedod savus žurnālus strukturētā JSON formātā un atklāt standarta Prometheus metriku, lai integrētu pilnībā Eiropas vai pašmitinātas novērojamības steku. Nav obligāts patentēts SDK, nav izejošas telemetrijas pēc noklusējuma.
Saderīgs ar Bugsink (Nīderlande, MIT, pašmitināms uz jūsu SecNumCloud instances), GlitchTip (ASV, MIT, pašmitināms) vai Sentry pašmitināšana. Standarta Symfony Sentry SDK ir saderīgs ar visiem trim gadagrāmatām bez koda modifikācijas. Jūsu kļūdas nekad neatstāj jūsu infrastruktūru.
JSON žurnāli ingestējami pašmitinātā Loki + Grafana, OVHcloud Logs Data Platform (vadīts Graylog, Francija) vai Scaleway Cockpit (vadīts Loki, Mimir, Tempo, Francija). Prometheus metriku ekspozīija uz izskirta galapunkta, ierobežota pēc IP paraksta.
Publiska CLI komanda verifikācijai HMAC-SHA-256 audita ķēdes integritāti. Plānojams kā ikdienas cron, tas izraisa brīdinājums (PagerDuty, iekšējais webhook, suvereņais Slack), ja ķēde ir sabojāta. Jebkura retroaktīva žurnāla manipulācija tiek noteikta O(1), bez atkarības no ārējā binārā.
"Jaunā savienojuma noteikta" e-pasta ir bagātināti ar valsti un pilsētu, izmantojot DB-IP Lite datu bāzi (Beļģijas izdevējs, CC-BY 4.0 licence), atrisināta lokāli uz jūsu instances: lietotāja IP adrese nekad nav pārsūtīta trešās puses pakalpojumam. Datu bāze tiek atjaunināta automātiski katru mēnesi pēc cron.
Pašmitināšanas režīms ļauj jums pārvest atbilstību mitināšanas piegādātāja līmenī, ko esat izvēlējies. Četri kopīgi režīmi tiek dokumentēti turpmāk, bez iesaistes ARDNTECH ārpus AGPL-3.0 lietojuma koda.
Izvietojams pie OVHcloud Hosted Private Cloud, Outscale 3DS, Cloud Temple vai NumSpot, operatori, kurus kvalificēja ANSSI. SecNumCloud trajektorija paliek mērķīta Cloud ARDNTECH SaaS; pašmitināšanā, efektīva kvalifikācija ir atkarīga no jūsu mitināšanas piegādātāja.
Izvietojams pie HDS sertificēta pamatņu veselības operatoru. Programmā AGPL-3.0 kods iederas beigās-gala HDS ķēdē, kamēr pamatā infrastruktūra ir kvalificēta. Ilgstošs audita žurnāls ir pieejams nativāli.
Aire-gap izvietošana atbalstīta. AGPL-3.0 kods pārbaudāms ar jūsu CISO, līdz kriptografijas primitīviem. HMAC-SHA-256 audita ķēde ražo izsekošanu pretrunīgu sektora regulatoriem.
Pašmitināšanas režīmā jūs paliekat vienīgais datu vadības virsnieks. Neviens ARDNTECH apakš-procesors nav iesaistīts datu ceļā. ARDNTECH nekad nav apakš-procesors VDAR: attiecība ir ierobežota AGPL-3.0 pirmkoda pieejamībai.
Trīs organizacijas profili bieži izvēlas pašmitināšanas režīmu. Kopīgs saucējs: jau izskirta Linux ops komanda, kas spēj palaist Symfony pakalpojums ar relāciju datu bāzi ražošanā.
Drošības fokusa IT pakalpojumu firmas, kibernozīmes konsultācijas firmas, internalizētas pentest komandas. Viņi jau darbina cietinātu IT sistēmu, ir senior ops komanda, un vēlas piemērot iekšēji kritēriji viņi auditējums pie saviem klientiem. Pašmitināšana ļauj viņiem pierādīt saderību starp diskursu un rīkošanu.
Vietējās iestādes, aģentūras, rūpniecības operatori NIS2, pārraudzītas organizācijas. Iekšējā politika par SaaS atteikumu, pat kvalificētu Franču. Pašmitināšana garantē, ka šifrēti dati un viņu audita ķēde paliek stingri vēlamajā administratīvajā perimetrā.
IT pakalpojumu firmas, kas pārdod vadītu ARDNTECH instances saviem klientiem. Pašmitināšanas režīms kļūst savienojamā bloks viņu komerciālajā piedāvājumā: viņi darbina platformu, rēķina saviem klientiem, un ir attiecības. AGPL-3.0 licence skaidri atļauj šo komerciālo lietošanu.
Astoņi atkārtoti jautājumi, kurus vaicā CISO un DevOps komandas, novērtējot pašmitināšanas režīmu. Ja jūsējais trūkst, rakstiet mums.
Jā. Krātuves aegirex/aegirex satur visu lietojuma kodu AGPL-3.0. Neviens Team, Business vai Enterprise funkcija ir rezervēta Cloud režīmam. Vienīgās atšķirības ir attiecīgā darbības konfigurācija (vides mainīgie, ANSSI-track noslēpumi, mitināšanas iestatījumi) un Cloud instances saistīšana ar uzraudzības un rēķina infrastruktūru, ko vadīja ARDNTECH. Nav patentēts programmatūras modulis tiek pievienots Cloud pusē.
Migrācija balstās uz pilnīgu seifa eksportu caur iebūvētajiem rīkiem (lietotāja pusē atšifrēts JSON eksports, atbilstoši VDAR rakstiem 17 un 20) un importu jaunajā mērķa organizācijā. Migrācija nesaglabā audita vēsturi tāpat: audita ķēde sākas atkārtoti importa datumā, avota žurnāls tiek saglabāts kā lejupielādējams arhīvs. HMAC atslēgas rotācija uz mērķa instances sāk jaunu ķēdi. Tā kā kods ir identisks, shēmas saderība ir garantēta.
AGPL-3.0 programmatūras licence ir bezmaksas. Trīsdesmit personu firmē ar trim iekšējiem Linux serveriem, parasti pagaidiet 50 līdz 150 € mēnesī suvereņajai mitināšanai aprēķins un glabāšanai, plus 500 līdz 2000 € mēnesī robežmalas operāciju izmaksās (0,1 līdz 0,3 FTE atjauninājumiem, dublējumiem un monitorēšanai). Pašmitināšana kļūst ekonomiski pievilcīga, kad sēdekļu skaits padara robežmalas ops izmaksas niecīgas un ops komanda ir jau lielā atbilstībā. Zem piecdesmit aktīviem sēdekļiem, Cloud ļoti bieži ir racionāls izvēle, ja vien nav stingas infrastruktūras suverēntības prasības.
Symfony Security saistīte atklāj SAML 2.0 un OpenID Connect. Konfigurācija ir veikta caur vides mainīgajiem, bez rekompilēšanas. Derīgs OIDC savienojamais Keycloak, Authentik vai jebkuru RFC 6749 un RFC 7519 atbilstoši piegādātāji. LDAP, tiešā saistīšana ir dokumentēta ar grupu-uz-RBAC-lomu kartēšanu. SCIM 2.0 (RFC 7644) ir pieejams Business automātiskai nodrošināšanai.
Jā, Kubernetes izvietošana ir dokumentēta standarta sadalījumiem. Manifesti ietver nepieciešamo Izvietošanu, Pakalpojums, Ingress, PersistentVolumeClaim un ConfigMap. Norada Helm diagramma ir nodrošināta ar noklusējuma vērtībām, kas piemērotas vadītiem klasteriem. Datu suverēnumam, vadīts Kubernetes pie SecNumCloud kvalificēta operatora (OVHcloud, Outscale, Cloud Temple, NumSpot) ir ieteikts; ārpus-Eiropas vadītie klasteri paliek tehniski saderīgi, bet somas ārpus suvereņajiem ieteikumiem.
Instances izklāt Prometheus-saderīgi metriku uz izskirtas beigu punktu un iedod OpenTelemetry pēdas uz kritiskiem pieprasījumiem. Lietojuma žurnāli tiek atsūtīti strukturētā JSON formātā, tiešā ingestējama ar ELK, Loki vai jebkuru standarta Syslog kolektoru. Audita notikumi ir eksportējami CEF, LEEF un OCSF formātos Splunk, Elastic, QRadar un Microsoft Sentinel SIEM. Telemetrija nav sūtīta trešās puses pakalpojumam pēc noklusējuma.
Kopienas atbalsts iet caur publisko forumu un GitHub jautājumi: nav SLA, uzturēts iemācītāji un ARDNTECH komanda. Samaksāts atbalsts ir pieejams organizācijām, kas vēlas pārbaudītu izvietošanu, sarežģītas SSO integrāciju, augstās-pieejamības klastera iestatīšanu vai arhitektūras pārskatam pirms ražošanai. Neviens SLA ir pievienots pašmitināšanas režīmam: pēc projektēšanas, klients darbina infrastruktūru.
Aire-gap nozīmē noņemšanas visas izejošas savienojamības no ARDNTECH instances. Priekšnoteikumi ir: iekšējais Docker spoguļreģistrs attēla atjauninājumiem, spoguļa paketu krātuves OS atkarībām, manuāls kanāls šifrētam dublējuma eksportam un importam. Tā kā telemetrija nav iedota pēc noklusējuma, pati lietojuma programmā nav darbības laika atkarības uz ārējo pakalpojums. Izejošie webhoki var būt atspējoti caur konfigurāciju vai rutēti uz iekšējo reliju. Pilnīga procedūra tiek dokumentēta krātuves aire-gap rokasgrāmatā.
Pašmitināšanas režīms ir daļa no produkta arhitektūras saskanējuma ar citām atsauces lapām uz vietni. Tālāk esošie resursi katrs detalizēti īpašs aspekts.
Detalizētais kriptografijas baltteksts: OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256.
Piecas prioritātes B2B vertikāles: drošības IT firmas, advokāti, veselības aprūpe, aizstāvēšana, enerģija un OIV.
Juridiskais statuss ARDNTECH, jurisdikcija, apakš-apstrādes ķēde, standarta DPA.
Free, Team, Business, Enterprise salīdzinājums Cloud SaaS; atgādinājums nulles programmatūras izmaksu pašmitināšanā.
SaaS pārbūves mitināšanas izvēles detalizēti, alternatīva pašmitināšanai komandām bez izskirtas ops funkcijas.
Kāpēc Franču likumu izdevējs ārpus ārpus-Eiropas jurisdikcijas maina CISO analīzes režģi.
Lasiet pilnīgu tehnisko dokumentāciju uz GitHub vai pieprasiet pārbaudītu izvietošanu. Nav agresīvs pārdošanas sekošanas: tehniska apmaiņa par risinājuma atbilstību jūsu kontekstā.