Ga naar inhoud
Waffinnity
Start met beschermen
EUROPESE EDGE-INFRASTRUCTUUR

Security enforcement dicht bij je applicaties.

Waffinnity plaatst een gedistribueerde Europese security-edge tussen internet en je origin. Gateways handhaven policies, termineren TLS, observeren verkeer en houden bescherming beschikbaar wanneer infrastructuur verandert.

Europese gateway-footprintHealth-aware distributieGecontroleerde configuratie-uitrol
European EdgeDistributed
InternetInkomend applicatieverkeer
Waffinnity Security EdgeVerkeer gecontroleerd vóór de origin
TLSReputationDDoSWAFPolicies

Verkeer wordt verwerkt door de beschikbare Europese gatewaylaag

EU WESTAmsterdamGatewayregio
EU CENTRALFrankfurtGatewayregio
EU SOUTHMilanGatewayregio
Beschermde applicatie-originsAlleen geaccepteerd verkeer gaat door naar de applicatie

Het diagram toont het beveiligingspad: internetverkeer komt Waffinnity binnen, wordt aan de edge geïnspecteerd en gecontroleerd, via de Europese gatewaylaag verwerkt en gaat pas daarna door naar de beschermde origin.

TLSWAFDDoSPoliciesTelemetry
01 — EDGE-ARCHITECTUUR

Eén control plane. Gedistribueerde enforcement.

Protection policies worden centraal beheerd en naar de gatewaylaag gedistribueerd waar requests daadwerkelijk worden afgehandeld.

01

Control Plane

Applicaties, domeinen, security policies en lifecycle-status worden centraal beheerd.

02

Gevalideerde publicatie

Configuratie wordt voorbereid en gevalideerd voordat deze actief wordt op de edge.

03

Gateway Enforcement

Gateways termineren TLS en handhaven traffic-controls voordat geaccepteerde requests worden doorgestuurd.

04

Telemetry

Operationele en security-evidence stroomt terug naar het platform voor inzicht en response.

02 — WEERBAARHEID

Ontworpen om de securitylaag operationeel te houden.

Multi-gateway architectuur

Applicaties kunnen via een gedistribueerde gatewaypool worden bediend in plaats van afhankelijk te zijn van één edge-endpoint.

Origin health awareness

Health-signalen geven context wanneer een origin onbereikbaar wordt of afwijkend begint te reageren.

Last-known-good safety

Een gecontroleerde configuratielifecycle verkleint het risico dat een foutieve configuratie beschermd verkeer verstoort.

Gecontroleerde reloads

Runtime-wijzigingen worden via een beheerd gatewayproces toegepast in plaats van ad-hoc wijzigingen op de origin.

03 — EUROPESE FOOTPRINT

Een Europese edge voor Europese applicatiebeveiliging.

De huidige Waffinnity-topologie is georganiseerd rond gatewayregio’s in Amsterdam, Frankfurt en Milaan. Regiocapaciteit kan meegroeien zonder het securitymodel voor klanten te veranderen.

RegioLocatieRolSecurity stack
EU WestAmsterdamEdge-gatewayregioTLS · WAF · DDoS · Policies
EU CentralFrankfurtEdge-gatewayregioTLS · WAF · DDoS · Policies
EU SouthMilanEdge-gatewayregioTLS · WAF · DDoS · Policies
04 — TRUST BOUNDARIES

Security-infrastructuur heeft zelf ook operationele grenzen nodig.

Tenantisolatie

Applicatiebeleid, evidence en organisatiecontext blijven afgebakend tot de eigenaar.

Origin-separatie

De edge vormt de publieke securitygrens terwijl de applicatie-origin daarachter blijft.

Gecontroleerde lifecycle

Policy-revisies volgen een gecontroleerd publicatiepad vóór gatewayactivatie.

Operationele evidence

Gateway- en securitytelemetrie maken enforcement inzichtelijk in plaats van ondoorzichtig.

EUROPEAN SECURITY EDGE

Plaats Waffinnity tussen het internet en je applicatie.

Sluit een applicatie aan en bouw bescherming op een beheerde Europese edge.