Документация / Развёртывание
Архитектура
SecurityFlow работает в инфраструктуре заказчика. Код, отчёты и уязвимости остаются внутри вашего контура.
Из чего состоит
| Часть | Что делает |
|---|---|
| Core | продукты, ассеты, уязвимости, разбор, правила, метрики, интеграции |
| Radar | запускает сканеры и передаёт отчёты в Core |
| Узлы сканирования | выделенные ресурсы под проверки: тяжёлое сканирование не замедляет Core |
| База данных | хранится отдельно от сервисов, три копии на разных узлах |
| Сервер лицензий | работает у нас, ставить и обслуживать его не нужно |
Принципы
- Отказоустойчивость. Потеря одного узла в любой группе не останавливает работу и не снижает пропускную способность.
- Сохранность данных. База и файлы хранятся отдельно от сервисов. Сбой сервисов не затрагивает данные.
- Изоляция сканирования. Каждый сканер работает в своей изолированной среде на отдельных узлах.
- Защита секретов. Секреты генерируются при установке и хранятся в защищённом хранилище. Копию получает владелец площадки.
- Сопровождение. Установку и обновления выполняем мы. От площадки нужны серверы и сеть.
Сеть
- Вход на платформу - через ваш прокси, шифрование трафика на нём.
- Платформе не нужен доступ в интернет: наружу уходит только проверка лицензии. Внешние интеграции, например облачная Jira или внешняя LLM, включаются по вашему решению.