Зачем я создаю Netgap?
Сегодня я официально запускаю блог проекта Netgap. В этом первом посте я хочу рассказать о том, зачем появился этот проект, какие задачи он решает и где найти все необходимые ресурсы для работы с ним.
Зачем я это делаю?
В современном мире информационная безопасность часто становится заложником геополитики и технологической зависимости. Я верю, что критически важные технологии для защиты инфраструктуры должны быть прозрачными, нейтральными и доступными инженерам по всему миру. А еще я делаю этот проект, потому что мне нравится архитектура, разработка ПО и технологии.
Netgap задуман как надежный способ изоляции сетевых контуров, обеспечивающий максимальную безопасность данных.
Мои основные принципы:
- Доступность кода: Netgap —
source-availableпроект: исходный код и документация доступны публично для ознакомления, изучения и проверки архитектурных решений. - Бесплатность для некоммерческого использования: Личное, учебное, исследовательское, home lab и иное некоммерческое использование разрешено условиями лицензии.
- Чистота прав владения ПО: Проект развивается с понятными правилами участия и ответственным управлением правами, чтобы у кода была прозрачная и защищенная правовая история.
Что я делаю?
Netgap — это инструмент для реализации паттерна logical airgap (логический сетевой разрыв).
В традиционных сетях прямая связность между доверенным (внутренним) и недоверенным (внешним) сегментами создает огромную поверхность для атак. Netgap решает эту проблему, разрывая прямые сетевые соединения.
Система состоит из двух ключевых компонентов:
- netgap-gateway: Пограничная точка, которая принимает запросы от клиентов, но не имеет доступа к внутренним сервисам. Она лишь буферизирует запросы в очередь.
- netgap-executor: Компонент, работающий в доверенном сегменте. Он забирает запросы из gateway через контролируемый gRPC-канал, выполняет их в защищенной сети и возвращает ответ.
Таким образом, между вашим API и внешним миром больше нет прямого сетевого пути — только строго контролируемый мост обмена данными.
Где ресурсы?
Исходные коды, документация и планы развития доступны публично на условиях лицензии и правил участия:
- Исходный код: Основной репозиторий проекта : https://dev.netgap.io/netgap/netgap
- Документация: Подробные руководства по архитектуре и API доступны на этом сайте в разделе Docs.
- Лицензия: Проект распространяется под лицензией BSL 1.1 с дополнительным разрешением на некоммерческое использование. Коммерческое использование, production, SaaS, managed service, перепродажа, включение в коммерческие продукты и внутреннее использование в предпринимательской деятельности допускаются только по отдельной коммерческой лицензии Правообладателя. Через 4 года с даты официального релиза каждой конкретной версии или сборки она переходит под GNU GPL v3.0 или более позднюю версию. Пока коммерческое использование ограничено, Netgap является
source-availableпроектом, а не OSI-approved open source.
Присоединяйтесь!
Если вам близка моя философия или вы ищете способ усилить безопасность своей инфраструктуры, я буду рад вашему участию.
Вы можете помочь проекту обратной связью: баг-репортами, сообщениями об уязвимостях, вопросами и идеями высокого уровня без исходного кода, patch-файлов, деталей реализации или иных охраняемых материалов. Внешние вклады в виде кода, документации, архитектурных текстов и других охраняемых результатов по умолчанию не принимаются и рассматриваются только после предварительного отдельного договора с Правообладателем. Подробнее об этом — в Инструкции для контрибьюторов.
Если проекту потребуется исключительный вклад, условия такого участия будут согласовываться отдельно и заранее — включая передачу прав на конкретный вклад по CAA или иному юридически действительному договору.
Следите за обновлениями в этом блоге, впереди много технических подробностей о реализации и сценариях использования Netgap!

