StreamGate

Публичные страницы продукта, политики и компании.

Безопасность

Приватная маршрутизация сервисов без широкого сетевого доступа.

Модель безопасности, ориентированная на конкретные сервисы и контролируемую приватную доставку.

Защита транспорта и сессий

StreamGate использует одну публичную точку входа ретранслятора и один защищенный внешний транспортный слой, при этом все равно выполняет аутентифицированное защищенное установление сессии на уровне приложения до переключения кадров данных.

Публичная точка входа

Узлы подключаются к серверу через одну стабильную защищенную публичную точку входа, что делает внешнюю поверхность предсказуемой и компактной.

Внутри ретранслятора

После установления внешнего TLS-слоя StreamGate применяет собственное установление сессии и шифрованное кадрирование данных, чтобы сессии не переключались до установления доверия.

Изолированная маршрутизация

Маршруты остаются привязанными к идентификаторам узлов, экземпляры приложений адресуются по отдельности, а ключи доступа привязывают пользователей только к их собственным узлам, сессиям и маршрутам.

Контролируемое развертывание

Версии клиента и сервера отслеживаются централизованно, чтобы операторы могли управлять обновлениями, отзывать доступ и аккуратнее ограничивать устаревшие развертывания, чем в сценариях со стихийными разовыми туннелями.

Эксплуатационная позиция по безопасности

Безопасность в StreamGate в первую очередь про минимизацию области доступа.