Перейти к основному содержимому

Зачем я создаю Netgap?

· 3 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

Сегодня я официально запускаю блог проекта Netgap. В этом первом посте я хочу рассказать о том, зачем появился этот проект, какие задачи он решает и где найти все необходимые ресурсы для работы с ним.

Зачем я это делаю?

В современном мире информационная безопасность часто становится заложником геополитики и технологической зависимости. Я верю, что критически важные технологии для защиты инфраструктуры должны быть прозрачными, нейтральными и доступными инженерам по всему миру. А еще я делаю этот проект, потому что мне нравится архитектура, разработка ПО и технологии.

Netgap задуман как надежный способ изоляции сетевых контуров, обеспечивающий максимальную безопасность данных.

Мои основные принципы:

  • Доступность кода: Netgap — source-available проект: исходный код и документация доступны публично для ознакомления, изучения и проверки архитектурных решений.
  • Бесплатность для некоммерческого использования: Личное, учебное, исследовательское, home lab и иное некоммерческое использование разрешено условиями лицензии.
  • Чистота прав владения ПО: Проект развивается с понятными правилами участия и ответственным управлением правами, чтобы у кода была прозрачная и защищенная правовая история.

Что я делаю?

Netgap — это инструмент для реализации паттерна logical airgap (логический сетевой разрыв).

В традиционных сетях прямая связность между доверенным (внутренним) и недоверенным (внешним) сегментами создает огромную поверхность для атак. Netgap решает эту проблему, разрывая прямые сетевые соединения.

Система состоит из двух ключевых компонентов:

  1. netgap-gateway: Пограничная точка, которая принимает запросы от клиентов, но не имеет доступа к внутренним сервисам. Она лишь буферизирует запросы в очередь.
  2. netgap-executor: Компонент, работающий в доверенном сегменте. Он забирает запросы из gateway через контролируемый gRPC-канал, выполняет их в защищенной сети и возвращает ответ.

Таким образом, между вашим API и внешним миром больше нет прямого сетевого пути — только строго контролируемый мост обмена данными.

Где ресурсы?

Исходные коды, документация и планы развития доступны публично на условиях лицензии и правил участия:

  • Исходный код: Основной репозиторий проекта : https://dev.netgap.io/netgap/netgap
  • Документация: Подробные руководства по архитектуре и API доступны на этом сайте в разделе Docs.
  • Лицензия: Проект распространяется под лицензией BSL 1.1 с дополнительным разрешением на некоммерческое использование. Коммерческое использование, production, SaaS, managed service, перепродажа, включение в коммерческие продукты и внутреннее использование в предпринимательской деятельности допускаются только по отдельной коммерческой лицензии Правообладателя. Через 4 года с даты официального релиза каждой конкретной версии или сборки она переходит под GNU GPL v3.0 или более позднюю версию. Пока коммерческое использование ограничено, Netgap является source-available проектом, а не OSI-approved open source.

Присоединяйтесь!

Если вам близка моя философия или вы ищете способ усилить безопасность своей инфраструктуры, я буду рад вашему участию.

Вы можете помочь проекту обратной связью: баг-репортами, сообщениями об уязвимостях, вопросами и идеями высокого уровня без исходного кода, patch-файлов, деталей реализации или иных охраняемых материалов. Внешние вклады в виде кода, документации, архитектурных текстов и других охраняемых результатов по умолчанию не принимаются и рассматриваются только после предварительного отдельного договора с Правообладателем. Подробнее об этом — в Инструкции для контрибьюторов.

Если проекту потребуется исключительный вклад, условия такого участия будут согласовываться отдельно и заранее — включая передачу прав на конкретный вклад по CAA или иному юридически действительному договору.


Следите за обновлениями в этом блоге, впереди много технических подробностей о реализации и сценариях использования Netgap!