Распределенная конфигурация
Для балансировки нагрузки на серверы возможна установка iBatyr WAF в распределенной конфигурации (см. схема 4). Помимо этого, распределение позволяет объединить работу различных контуров под одной базой и системой управления. Еще одним преимуществом распределения является выделение узлов анализа под тестовые приложения и объединение их с продуктовыми приложениями под одним защищаемым ресурсом, что позволяет минимизировать временные затраты на дообучение профиля приложения WAF.
Схема 4 – Распределенная конфигурация
Распределенную конфигурацию можно настроить при инсталляции iBatyr WAF (см. раздел раздел 4.5).
Распределенная конфигурация позволяет вынести на отдельные узлы модули анализа, БД и управления (веб-интерфейс), которые будут связаны между собой.
К службам iBatyr WAF относятся:
ibatyr-analyzer, ibatyr-nginx (ibatyr-suricata в случае пассивного режима) и ibatyr-redis@0 к узлу Анализа;
Postgres SQL, mongod, ibatyr-celerybeat, ibatyr-celery и ibatyr-redis@mgmt к узлу БД (База знаний);
ibatyr-dashboard, nginx к узлу Управления (UI).
