Sécurité
Renseignement sur les menaces piloté par les flux
Des flux d'adresses, de domaines, d'URL et d'empreintes TLS pilotent les décisions de blocage. Les mises à jour s'appliquent de façon atomique, sans redémarrer le moteur.
GA
COMMENT ÇA MARCHE
Suivez un flux, pas à pas
- 1Les flux sont normalisés en quatre types de référence — adresse, domaine avec prise en charge des jokers, URL et empreinte TLS.
- 2Un arbre de suffixes et des tables de hachage dédiées gardent les recherches rapides quelle que soit la taille du flux.
- 3Chaque flux a un identifiant de génération. Le moteur sert la génération courante jusqu'à ce qu'un remplacement validé soit prêt.
- 4Les correspondances marquent les événements pour que la politique en aval puisse escalader, chaîner ou transmettre.
SOUS LE CAPOT
Notes techniques
Mises à jour validées
Un ordonnanceur récupère les flux aux intervalles configurés par l'exploitant et valide leur intégrité avant l'échange. Un flux corrompu ou tronqué est annulé en silence, avec un motif clair sur le plan de contrôle.
À VOIR AUSSI
Les autres capacités qui se branchent ici
Sécurité
Moteur de politique multi-actions
autoriser / abandonner / réinitialiser / mettre en forme / rediriger / mettre en quarantaine / ralentir / analyser / réécrire / exécuter / marquer / escalader / router / journaliser.
Plateforme
Plan de contrôle à rechargement à chaud
SIGHUP et commandes par socket UNIX échangent politiques, flux et routes sans perdre un paquet.