Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
Expand Up @@ -37,30 +37,30 @@ Através desse perímetro, você pode implementar soluções como:
- Nesta etapa, qualquer política de gerenciamento de conta de autenticação também é aplicada, como [Multi-Factor Authentication (MFA)](/pt-br/documentacao/produtos/gestao-de-contas/multi-factor-authentication/), [account lockout policy](/pt-br/documentacao/produtos/gestao-de-contas/account-lockout-policy/) e mais.
4. Integrações do Marketplace para segurança são executadas para completar a análise e verificação.
- Com base nas configurações do firewall, gerenciamento de contas e integrações, o sistema nega qualquer requisição não autorizada. Caso contrário, a requisição continua o fluxo.
5. Application verifica e analisa a requisição para executar as regras, como cache e otimização de imagens.
5. Applications verifica e analisa a requisição para executar as regras, como cache e otimização de imagens.
6. A requisição só chega à origem caso o edge node não contenha a resposta necessária, após passar por todas as políticas de segurança implementadas.
7. O usuário recebe a resposta.
8. Os clientes podem monitorar toda a atividade através dos produtos Observe.
- Sistemas SIEM também podem ser implementados através de conectores de Data Stream.

### Componentes

- [Application](/pt-br/documentacao/produtos/build/edge-application/): permite que você configure uma application para definir políticas de entrega e cache.
- [Application](/pt-br/documentacao/produtos/build/edge-application/): permite que você configure uma aplicação para definir políticas de entrega e cache.
- [Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/): fornece configurações principais para criar sua instância, permitindo que você a associe a domínios e ative módulos para proteger usuários, aplicações e redes.
- [Web Application Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/web-application-firewall/): permite que você configure proteção contra ataques e vulnerabilidades.
- [DDoS Protection](/pt-br/documentacao/produtos/secure/edge-firewall/ddos-protection/): detecta e mitiga ataques DDoS e DoS.
- [Network Layer Protection](/pt-br/documentacao/produtos/secure/edge-firewall/network-layer-protection/): permite que você crie listas com endereços IP ou países com comportamento suspeito e restrinja seu acesso.
- [Functions for Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/edge-functions/): construa applications serverless baseadas em eventos, incluindo funções com seu próprio código-fonte de segurança.
- [Marketplace Integrations](/pt-br/documentacao/produtos/marketplace/integracoes/): funcionalidades baseadas em functions para compor e melhorar suas aplicações, aplicando políticas de segurança.
- [Functions for Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/edge-functions/): construa aplicações serverless baseadas em eventos, incluindo funções com seu próprio código-fonte de segurança.
- [Marketplace Integrations](/pt-br/documentacao/produtos/marketplace/integracoes/): funcionalidades baseadas em funções para compor e melhorar suas aplicações, aplicando políticas de segurança.
- [Data Stream](/pt-br/documentacao/produtos/observe/data-stream/) e [Real-Time Events](/pt-br/documentacao/produtos/observe/real-time-events/) permitem que você monitore toda a atividade do API Gateway.

---

## Implementação

1. Implement your API Gateway.
2. [Crie uma application](/pt-br/documentacao/produtos/guias/build/visao-geral/).
- Você pode usar o [Azion Console](https://console.azion.com/), a [Azion API](https://api.azion.com/) ou a [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/) para criar e implantar application.
2. [Crie uma aplicação](/pt-br/documentacao/produtos/guias/build/visao-geral/).
- Você pode usar o [Azion Console](https://console.azion.com/), a [Azion API](https://api.azion.com/) ou a [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/) para criar e implantar uma aplicação.
- [Defina as configurações principais da aplicação](/pt-br/documentacao/produtos/guias/build/definir-configuracoes-principais/).
3. Associe o [domínio personalizado](/pt-br/documentacao/produtos/guias/configurar-dominio/) do seu API Gateway com sua application.
4. [Crie seus Digital Certificates](/pt-br/documentacao/produtos/guias/criar-certificado-digital/).
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -37,19 +37,19 @@ Considerando a implementação de um agente ReAct em uma Plataforma de Edge Comp

### Componentes

- [Application](/pt-br/documentacao/produtos/build/edge-application/): permite construir aplicações que rodam na Edge Network da Azion.
- [Application](/pt-br/documentacao/produtos/build/edge-application/): permite construir aplicações que rodam na Infraestrutura Global da Azion.
- [Functions for Applications](/pt-br/documentacao/produtos/build/edge-application/edge-functions/): executa código mais próximo do usuário final, melhorando o desempenho e permitindo lógica personalizada para manipulação de requisições e respostas.
- [SQL Database](/pt-br/documentacao/produtos/store/edge-sql/): uma solução SQL nativa para edge projetada para aplicações serverless.
- [Vector Search](/pt-br/documentacao/produtos/store/edge-sql/vector-search/): permite que clientes implementem mecanismos de busca semântica.
- [Edge Network](https://www.azion.com/pt-br/produtos/nossa-rede/): uma arquitetura altamente distribuída que inclui edge nodes estrategicamente localizados.
- [Global Infrastructure](https://www.azion.com/pt-br/produtos/nossa-rede/): uma arquitetura altamente distribuída que inclui edge nodes estrategicamente localizados.

---

## Implementação

1. Crie uma [application](/pt-br/documentacao/produtos/guias/build/criar-uma-aplicacao/).
1. Crie uma [aplicação](/pt-br/documentacao/produtos/guias/build/criar-uma-aplicacao/).
2. Crie o [banco de dados SQL Database](/pt-br/documentacao/produtos/store/sql/criar-banco-de-dados/) que será consultado.
3. [Crie uma function](/pt-br/documentacao/produtos/build/edge-application/edge-functions/) com a lógica do seu Agente de AI e [instancie](/en/documentation/products/guides/build/instantiate-edge-functions/) na aplicação.
3. [Crie uma Function](/pt-br/documentacao/produtos/build/edge-application/edge-functions/) com a lógica do seu Agente de AI e [instancie](/en/documentation/products/guides/build/instantiate-edge-functions/) na aplicação.
4. Implemente [Vector Search](/pt-br/documentacao/produtos/guias/edge-sql-vector-search/).
5. Você pode monitorar seu Agente de IA através dos [produtos Observe da Azion](/pt-br/documentacao/produtos/observe/visao-geral/) e ferramentas especializadas como LangGraph.

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -24,7 +24,7 @@ Essa solução é ideal para organizações que buscam mitigar riscos de seguran
## Diagrama da arquitetura de gerenciamento de bots

{/* ![Diagrama de arquitetura](/assets/docs/images/uploads/diagram-bot-management.png) */}
![Diagrama de arquitetura](/assets/docs/images/uploads/application-and-network-security/light-bot-management.png?v=2)
![Diagrama de arquitetura](/assets/docs/images/uploads/application-and-network-security/light-bot-management.png?v=1)

### Fluxo de dados do gerenciamento de bots

Expand All @@ -34,7 +34,7 @@ Essa solução é ideal para organizações que buscam mitigar riscos de seguran
- Identificando e classificando a requisição de acordo com a análise comportamental baseada em intenções.
3. O Bot Manager atribui uma pontuação e classifica a requisição.
4. De acordo com a classificação de intenção da requisição, a ação preventiva predefinida é executada, incluindo allow, deny, drop, redirect, custom_html, random_delay e hold_connection.
5. Os dados chegam à application, onde o Rules Engine decide: gerar conteúdo imediatamente ou encaminhar o fluxo para a aplicação de origem para uma resposta.
5. Os dados chegam à aplicação, onde o Rules Engine decide: gerar conteúdo imediatamente ou encaminhar o fluxo para a aplicação de origem para uma resposta.
6. A atividade pode ser observada por meio de Real-Time Events ou usando um conector do Data Stream para alimentar logs de eventos em seus plataformas de processamento de fluxo, SIEM e big data.

### Componentes
Expand Down Expand Up @@ -83,8 +83,8 @@ Você pode testar e implementar o Azion Bot Manager de duas maneiras:
/>

- Do zero: crie um stack de edge inteiro do zero, incluindo o Bot Manager. Para fazer isso:
1. [Crie uma application](/pt-br/documentacao/produtos/guias/build/criar-uma-aplicacao/).
2. [Adicione um domínio personalizado à application](/pt-br/documentacao/produtos/guias/configurar-dominio/).
1. [Crie uma aplicação](/pt-br/documentacao/produtos/guias/build/criar-uma-aplicacao/).
2. [Adicione um domínio personalizado à aplicação](/pt-br/documentacao/produtos/guias/configurar-dominio/).
3. [Habilite o Bot Manager](/pt-br/documentacao/produtos/secure/edge-firewall/bot-manager/).
- Entre em contato com a [equipe de vendas](https://www.azion.com/pt-br/contate-vendas/) para mais detalhes sobre a assinatura do Bot Manager.
- [Configure o Bot Manager Lite](/pt-br/documentacao/produtos/guias/bot-manager-lite/#configure-a-integracao) se você decidir usar essa versão.
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -8,7 +8,7 @@ meta_tags: >-
namespace: docs_arch_governance_risk_compliance
---

A Azion ajuda seus clientes a alcançar a conformidade enquanto garante a segurança e o desempenho de suas applications. Para isso, por meio de estratégias e tecnologias avançadas, a Azion protege sua rede e plataforma de edge, atualizando continuamente políticas e certificações para atender aos padrões de mercado. Com validações da indústria, como SOC 2 Type II e PCI DSS v4.0.1 Level 1 Service Provider, a Azion oferece uma plataforma em conformidade que simplifica as estratégias de Governança, Risco e Conformidade (GRC). Isso permite que os clientes desenvolvam e implantem novas aplicações em um ambiente seguro e em conformidade, garantindo a adesão tanto às políticas de GRC internas quanto às exigidas pelo mercado.
A Azion ajuda seus clientes a alcançar a conformidade enquanto garante a segurança e o desempenho de suas aplicações. Para isso, por meio de estratégias e tecnologias avançadas, a Azion protege sua rede e plataforma de edge, atualizando continuamente políticas e certificações para atender aos padrões de mercado. Com validações da indústria, como SOC 2 Type II e PCI DSS v4.0.1 Level 1 Service Provider, a Azion oferece uma plataforma em conformidade que simplifica as estratégias de Governança, Risco e Conformidade (GRC). Isso permite que os clientes desenvolvam e implantem novas aplicações em um ambiente seguro e em conformidade, garantindo a adesão tanto às políticas de GRC internas quanto às exigidas pelo mercado.

## Como a Azion ajuda os clientes a garantir a conformidade

Expand Down Expand Up @@ -45,32 +45,32 @@ Leia mais sobre o [Modelo de Responsabilidade Compartilhada](/pt-br/documentacao
5. O Azion Traffic Router identifica o Edge Node mais saudável para processar a requisição.
6. No Edge Node, o Firewall verifica e analisa a requisição para garantir que seja segura, incluindo regras do Rules Engine, funções, WAF Rules, mitigação de DDoS, políticas de Network Lists e mais.
- Com base nas configurações, o sistema nega qualquer requisição não autorizada. Caso contrário, a requisição continua o fluxo.
7. O Application verifica e analisa a requisição para executar as regras, como cache e otimização de imagens, entre outras.
7. O Applications verifica e analisa a requisição para executar as regras, como cache e otimização de imagens, entre outras.
8. O usuário recebe a resposta.
9. Os clientes podem monitorar toda a atividade por meio dos produtos Observe.

### Componentes

- [Edge Network](https://www.azion.com/pt-br/produtos/nossa-rede/): processa dados mais perto da fonte, reduzindo a latência e melhorando a análise em tempo real, incluindo políticas e tecnologias para torná-la segura e em conformidade.
- [Global Infrastructure](https://www.azion.com/pt-br/produtos/nossa-rede/): processa dados mais perto da fonte, reduzindo a latência e melhorando a análise em tempo real, incluindo políticas e tecnologias para torná-la segura e em conformidade.
- [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/): uma interface de linha de comando (CLI) de código aberto que permite interagir com a Azion Web Platform usando um terminal.
- [Azion Console](/pt-br/documentacao/produtos/guias/conhecendo-o-azion-console/): a interface da Azion onde você pode acessar todos os produtos disponíveis e suas configurações.
- [Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/): fornece as principais configurações para configurar sua instância, permitindo associá-la a domínios e ativar módulos para proteger usuários, aplicações e redes.
- [Web Application Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/web-application-firewall/): permite configurar proteção contra ataques e vulnerabilidades.
- [DDoS Protection](/pt-br/documentacao/produtos/secure/edge-firewall/ddos-protection/): detecta e mitiga ataques DDoS e DoS.
- [Network Shield](/pt-br/documentacao/produtos/secure/edge-firewall/network-layer-protection/): permite criar listas com endereços IP ou países com comportamento suspeito e restringir seu acesso.
- [Functions for Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/edge-functions/): construa applications serverless e orientadas a eventos, incluindo funções com seu próprio código-fonte de segurança.
- [Applications](/pt-br/documentacao/produtos/build/edge-application/): permite configurar uma application para definir políticas de entrega e cache.
- [Functions for Firewall](/pt-br/documentacao/produtos/secure/edge-firewall/edge-functions/): construa aplicações serverless e orientadas a eventos, incluindo funções com seu próprio código-fonte de segurança.
- [Applications](/pt-br/documentacao/produtos/build/edge-application/): permite configurar uma aplicação para definir políticas de entrega e cache.
- [Real-Time Events](/pt-br/documentacao/produtos/observe/real-time-events/) permite monitorar toda a atividade de suas aplicações e, utilizando conectores [Data Stream](/pt-br/documentacao/produtos/observe/data-stream/), você pode alimentar logs de eventos em seu processamento de stream, SIEM e plataformas de big data.

---

## Implementação

1. [Adicione usuários](/pt-br/documentacao/produtos/guias/users-management/), [defina permissões de equipe](/pt-br/documentacao/produtos/guias/teams-permissions/), e configure políticas de conta, como [Single Sign-On (SSO)](/pt-br/documentacao/produtos/gestao-de-contas/single-sign-on/), [Autenticação Multifator (MFA)](/pt-br/documentacao/produtos/gestao-de-contas/multi-factor-authentication/), ou [User Session timeout](/pt-br/documentacao/produtos/gestao-de-contas/user-session-timeout/).
2. [Crie uma application](/pt-br/documentacao/produtos/guias/build/visao-geral/).
- Você pode usar o [Azion Console](https://console.azion.com/), a [Azion API](https://api.azion.com/), ou a [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/) para criar e implantar uma application.
2. [Crie uma aplicação](/pt-br/documentacao/produtos/guias/build/visao-geral/).
- Você pode usar o [Azion Console](https://console.azion.com/), a [Azion API](https://api.azion.com/), ou a [Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/) para criar e implantar uma aplicação.
- [Defina as principais configurações da aplicação](/pt-br/documentacao/produtos/guias/build/definir-configuracoes-principais/).
3. [Crie um domínio](/pt-br/documentacao/produtos/guias/configurar-dominio/) e vincule à application, e [aponte seu tráfego para a Azion](/pt-br/documentacao/produtos/guias/apontar-dominio-para-a-azion/).
3. [Crie um domínio](/pt-br/documentacao/produtos/guias/configurar-dominio/) e vincule à aplicação, e [aponte seu tráfego para a Azion](/pt-br/documentacao/produtos/guias/apontar-dominio-para-a-azion/).
4. [Crie seus certificados digitais](/pt-br/documentacao/produtos/guias/criar-certificado-digital/).
5. [Crie um firewall](/pt-br/documentacao/produtos/guias/secure/edge-firewall-definir-main-settings/) e selecione os domínios que você deseja proteger.
- Defina quaisquer [regras do WAF](/pt-br/documentacao/produtos/guias/secure/criar-waf-rule-set/), [regras do Rules Engine](/pt-br/documentacao/produtos/secure/edge-firewall/rules-engine/), ou [functions](/pt-br/documentacao/produtos/secure/edge-firewall/edge-functions/) que você deseja implementar e instanciar no firewall.
Expand Down
Loading