インフラストラクチャとAPI
APIセキュリティゲートウェイ
インテリジェントなポリシー エンジンと WAF-lite 機能を備えた高性能リバース プロキシで、内部マイクロサービスを保護します。
The challenge
内部マイクロサービスをパブリック インターネットに直接公開すると、大規模な攻撃対象領域が作成されます。クライアントは、受信リクエストを検証し、レート制限を適用し、悪意のあるペイロードがアプリケーション層に到達する前にブロックするための一元的な方法を必要としていました。
The solution
Go でカスタム API ゲートウェイを開発しました。これは、すべてのトラフィックをインターセプトし、JWKS エンドポイントに対して JWT 署名を検証し、リクエスト本文に対して厳密な JSON スキーマ検証を実行するリバース プロキシとして機能します。内蔵の WAF-lite エンジンは、SQL インジェクションと XSS の試行をミリ秒未満の遅延でリアルタイムに検出して削除します。