İnterneti olmayan şəbəkələr üçün şəbəkə təhlükəsizliyi monitorinqi.
SAMURAI air-gapped, məxfi və məhdud mühitlərdə işləmək üçün qurulmuş özünü təmin edən şəbəkə təhlükəsizliyi və monitorinq platformasıdır. Image şəbəkəyə düşdükdən sonra sıfır xarici bağlantı tələb edir: lisenziya serveri yox, telemetriya yox, yeniləmə yoxlamaları yox, bulud API-ləri yox. O, Cisco, Palo Alto, FortiGate və Juniper üzrə endpointləri aşkarlayır, firewall və şəbəkə konfiqurasiyasını analiz edir və dəyişiklikləri tamamilə perimetriniz arxasında aşkarlayır.
İyul 2026-da yeniləndi
Sıfır bağlantı üçün qurulub
Quraşdırmadan sonra internet tələb olunmur
Docker image-ni sərhədiniz üzərindən bir dəfə köçürün, işə salın və o, tamamilə oflayn işləyir. Lisenziya validasiyası, yeniləmələr və ya analitika üçün çıxış zəngi yoxdur.
Oflayn endpoint aşkarlama
39.000 girişli IEEE OUI bazası image-ə daxil edilib, beləliklə vendor identifikasiyası xarici axtarış olmadan yerli olaraq mikrosaniyələrdə həll olunur.
Telemetriya və ya lisenziya serveri yox
Heç nə evə zəng vurmur. Autentifikasiya və lisenziyalaşdırma yerli işləyir; SAMURAI-nin yaratdığı yeganə trafik konfiqurasiya etdiyiniz portlarda monitorinq etdiyiniz cihazlaradır.
Dizaynına görə self-signed TLS
Air-gapped şəbəkələr self-signed sertifikatlar və daxili CA-lar üzərində yaşayır. SAMURAI bu reallıq üçün qurulub və öz HTTPS-i üçün öz PKI-nizi gətirə bilərsiniz.
Sneakernet dostu yerləşdirmə
Image-ni bağlı maşında çəkin, onu docker save və docker load ilə köçürün və enklav daxilində işə salın. Bütün platforma bir VM-də bir konteynerdir.
Oflayn tam imkan
Endpoint korrelyasiyası, firewall konfiqurasiya analizi, admin atribusiyalı dəyişiklik aşkarlaması, yol simulyasiyası və uyğunluq yoxlamaları hamısı bağlantı olmadan işləyir.
Nəyə görə əksər alətlər air-gapped ola bilmir
Əksər müasir monitorinq və siyasət alətləri lisenziyalaşdırma, yeniləmələr, təhlükə lentləri və ya bulud backend üçün internet bağlantısı fərz edir. Air-gapped şəbəkədə bu fərziyyə onları yararsız edir. SAMURAI əks başlanğıc nöqtəsindən dizayn edilib.
Lazım olan bağlantı
SAMURAI
Image köçürüldükdən sonra heç biri
Buluddan asılı alətlər
Lisenziya yoxlamaları, yeniləmələr və ya bulud backend
Vendor axtarışları
SAMURAI
Oflayn daxili OUI bazası
Buluddan asılı alətlər
İş vaxtı xarici API çağırışları
Yerləşdirmə
SAMURAI
Sərhəd üzərindən docker save və load
Buluddan asılı alətlər
Onlayn quraşdırıcı və ya SaaS onboardinqi
Məlumat rezidentliyi
SAMURAI
Hər şey enklav daxilində qalır
Buluddan asılı alətlər
Buluda göndərilən məlumat və ya metadata
Şəbəkənizdə etibarlı internet varsa, çoxlu alət işləyir. Yoxdursa, əksəri sadəcə işləyə bilmir. SAMURAI air-gap-ı istisna deyil, defolt kimi qəbul edir.
Tez-tez verilən suallar
SAMURAI tamamilə air-gapped şəbəkədə işləyə bilərmi?
Bəli. Docker image sərhədiniz üzərindən köçürüldükdən sonra ümumiyyətlə internetə ehtiyacı yoxdur: lisenziya serveri yox, telemetriya yox, yeniləmə yoxlamaları yox, xarici axtarışlar yox. Hər şey perimetriniz daxilində bir VM-də işləyir.
İnternet olmadan onu necə quraşdırım?
Image-ni bağlı maşında çəkin, onu docker save və docker load ilə köçürün və enklav daxilində işə salın. Gətiriləcək başqa heç nə yoxdur; bütün asılılıqlar və bazalar daxildir.
Endpoint vendor axtarışı oflayn necə işləyir?
SAMURAI image-ə daxil edilmiş 39.000 girişli IEEE OUI bazası ilə gəlir. MAC-dan istehsalçıya həll yerli xəritə axtarışıdır, beləliklə heç bir xarici API və ya DNS iştirak etmir.
Lisenziyalaşdırma və ya yeniləmələr üçün çıxış zəngi lazımdırmı?
Xeyr. Lisenziyalaşdırma və autentifikasiya yerli olaraq təsdiqlənir və heç bir yeniləmə və ya telemetriya geri-çağırışı yoxdur. Yaratdığı yeganə şəbəkə trafiki qeydiyyatdan keçirdiyiniz cihazlaradır.
Self-signed sertifikatlarla TLS haqqında nə demək olar?
Air-gapped şəbəkələr demək olar ki, həmişə self-signed sertifikatlar və ya daxili CA-lar istifadə edir. SAMURAI bunun üçün qurulub: onlardan istifadə edən cihaz API-lərini oxuyur və Settings-dən platforma HTTPS-i üçün öz sertifikatınızı quraşdıra bilərsiniz.
Bu hansı mühitlər üçündür?
Siyasətə görə internetdən təcrid olunmuş dövlət, müdafiə, OT və sənaye, maliyyə və kritik infrastruktur şəbəkələri, üstəgəl firewall konfiqurasiyasının perimetri tərk etməməli olduğu istənilən seqment.