Перейти к основному содержимому

6 записей с тегом "Air Gap"

Технологии реализации логического разрыва (Logical Air Gap) и безопасного транзита данных.

Посмотреть все теги

Зачем внедрять сетевой разрыв: модель угроз и векторы атак

· 15 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

Каждый разговор о логическом разрыве упирается в один вопрос: «А зачем? У нас есть firewall, WAF, TLS и патч-менеджмент». Вопрос правильный — разрыв стоит денег, добавляет задержку и усложняет архитектуру.

Куда развивать Netgap: размышления о направлениях и порядке работ

· 11 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

Важно. Это размышления, а не план работ. Ни один пункт ниже не является обязательством, ни один порядок — зафиксированным роадмепом, ни одна версия в примере — обещанием даты. Я разбираю, какие направления развития вообще есть у Netgap, чем они отличаются по цене и отдаче и почему один порядок работ мне кажется разумнее другого. Через месяц измерения или запрос от пользователя могут переставить приоритеты — и это нормально.

Три предыдущих поста дали материал, из которого можно строить рассуждение о развитии: измерения MVP показали, где стоит потолок производительности, каталог оптимизаций — какие приёмы имеют смысл, а каталог вариантов logical airgap — какое вообще есть пространство решений. Здесь я пытаюсь свести это в одну картину: что делать дальше и в каком порядке.

Анализ вариантов реализации паттерна logical airgap

· 37 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

logical airgap - это целое пространство решений, разрыв можно устроить на очень разных уровнях — от перерезанной пары в кабеле до правила «этот JSON проходит, а этот нет». В предыдущих постах я приводил короткие списки вариантов, но это была иллюстрация, а не разбор: четыре пункта в статье про MVP и таблица из четырёх строк в каталоге оптимизаций.

Здесь — полный каталог: три с половиной десятка способов реализовать логический разрыв, сгруппированных по уровню, на котором он происходит. По каждому варианту одни и те же вопросы: как реализуется, что даёт, плюсы, минусы, где уместен.

Каталог оптимизаций logical airgap: что, зачем и в каком порядке ускорять

· 15 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

Прежде чем собирать MVP, я провёл предварительный анализ: разобрал паттерн logical airgap на компоненты и по каждому из них выписал, что именно можно оптимизировать, каким механизмом и какого эффекта ждать. Получился каталог примерно из сорока приёмов — от write_vectored до kernel bypass, — часть из которых была тут же проверена на маленьких Rust-прототипах.

Тогда это был анализ «вслепую»: цифр ещё не было, приоритеты расставлялись по интуиции. Сейчас цифры есть, и сопоставление предварительного каталога с результатами MVP оказалось поучительнее, чем сам каталог. Спойлер: самые красивые оптимизации из списка не дали бы ничего.

Прежде чем писать код: как MVP доказал жизнеспособность Netgap

· 8 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

Прежде чем написать первую строчку боевого кода Netgap, я задал себе неудобный вопрос: а взлетит ли вообще эта идея? Можно ли реализовать паттерн logical airgap так, чтобы он не превратился в бутылочное горлышко, о которое разобьётся вся система? Чтобы ответить честно — не на словах, а цифрами — я собрал отдельный исследовательский прототип, NetGap MVP, прогнал его через нагрузочные тесты и вытащил наружу многие узкие места.

В этом посте я делюсь результатами: чего удалось добиться, где обнаружились «стеклянные потолки», как я их пробивал и почему в итоге принял решение двигаться дальше и разрабатывать полноценное приложение.

Зачем я создаю Netgap?

· 3 мин. чтения
Андрей Ганюшкин
Enterprise Architect | Author & Lead Maintainer of Netgap

Сегодня я официально запускаю блог проекта Netgap. В этом первом посте я хочу рассказать о том, зачем появился этот проект, какие задачи он решает и где найти все необходимые ресурсы для работы с ним.