SecurityFlow Кабинет лицензий , откроется в новой вкладке

Документация / Развёртывание

Архитектура

SecurityFlow работает в инфраструктуре заказчика. Код, отчёты и уязвимости остаются внутри вашего контура.

Из чего состоит

Часть Что делает
Core продукты, ассеты, уязвимости, разбор, правила, метрики, интеграции
Radar запускает сканеры и передаёт отчёты в Core
Узлы сканирования выделенные ресурсы под проверки: тяжёлое сканирование не замедляет Core
База данных хранится отдельно от сервисов, три копии на разных узлах
Сервер лицензий работает у нас, ставить и обслуживать его не нужно

Принципы

  1. Отказоустойчивость. Потеря одного узла в любой группе не останавливает работу и не снижает пропускную способность.
  2. Сохранность данных. База и файлы хранятся отдельно от сервисов. Сбой сервисов не затрагивает данные.
  3. Изоляция сканирования. Каждый сканер работает в своей изолированной среде на отдельных узлах.
  4. Защита секретов. Секреты генерируются при установке и хранятся в защищённом хранилище. Копию получает владелец площадки.
  5. Сопровождение. Установку и обновления выполняем мы. От площадки нужны серверы и сеть.

Сеть

  • Вход на платформу - через ваш прокси, шифрование трафика на нём.
  • Платформе не нужен доступ в интернет: наружу уходит только проверка лицензии. Внешние интеграции, например облачная Jira или внешняя LLM, включаются по вашему решению.