
janusec v1.6.1
Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB pour une livraison sécurisée et évolutive de sites web et d'API.
Janusec Application Gateway / JANUSEC应用网关
提供快速、安全的应用交付

Présentation : https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
Fonctionnalités principales
Les fonctionnalités principales de JANUSEC Application Gateway sont :
-
Fournir un accès sécurisé unifié aux applications web, incluant HTTPS, authentification, défense de sécurité (WAF/CC), etc. Si l'application web est déployée via des pods K8S, la passerelle peut également être utilisée comme contrôleur d'entrée K8S, offrant aux pods les mêmes fonctionnalités d'accès et de sécurité qu'aux applications web classiques.
-
Assurer le routage TCP/UDP de couche 4 pour les applications non web (y compris les pods K8S)
-
Fournir un certificat automatisé ACME (gratuit) pour l'accès HTTPS, avec renouvellement automatique à expiration
Fonctionnalités clés
-
Rapide : configuration via l'interface web
-
Sécurité
-
Accès sécurisé : activer HTTPS en un clic
-
Authentification sécurisée :
- OAuth2 : WxWork (WeChat Entreprise), DingTalk, Feishu (Lark)
- LDAP + code d'authentification à deux facteurs
- CAS 2.0
-
Défense sécurisée
- WAF (pare-feu applicatif web) : bloquer les injections SQL / XSS / fuites de données sensibles, etc.
- Blocage des attaques CC
- Support CAPTCHA (code de vérification)
-
-
Extensible
- GSLB (équilibrage de charge global avec serveur DNS) , disponible depuis la version v1.4.2
- Accélération du cache de fichiers statiques
- Gestion de la conformité des cookies (bannière de cookies et gestion du consentement utilisateur) , disponible depuis la version v1.4.2
Captures d'écran
Capture d'écran d'injection SQL

Capture d'écran de fuite d'informations sensibles

Site web du produit
Prérequis
- SQLite3 ou PostgreSQL 10/11/12/13/14+ (nécessaire pour l'environnement de développement et le nœud principal de production)
- Debian 9/10/11+, CentOS/RHEL 7/8+, Debian 10/11+ recommandé
- systemd
- nftables
- Golang 1.19+ (uniquement pour l'environnement de développement)
Guide de déploiement rapide
La documentation détaillée est disponible ici : Guide de démarrage rapide de Janusec Application Gateway
Guide de développement rapide
git clone https://github.com/Janusec/janusec.git
Modifiez config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec chiffrera automatiquement le mot de passe de la base de données.
Ensuite :
go build
su (passez en root)
./janusec
Administration web
Lorsque listen=false dans config.json, utilisez l'adresse suivante :
http://
adresse_ip_de_votre_noeud_principal/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_application/janusec-admin/ (après configuration du certificat)
Lorsque listen=true dans config.json, utilisez l'adresse suivante :
http://
adresse_ip_de_votre_noeud_principal:9080/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_noeud_principal:9443/janusec-admin/ (après configuration du certificat et de l'application)
Si vous utilisez uniquement le nœud principal, n'importe quel nom de domaine d'application peut être utilisé pour accéder à l'interface d'administration.
Si vous utilisez des nœuds répliques, vous devez demander un nom de domaine séparé pour le nœud principal.
Configuration de Janusec Application Gateway
Publication
Actuellement pris en charge uniquement sous Linux
go build
su
./release.sh
Le package de publication se trouve dans le répertoire ./dist.
Publication de l'administration web
Les fichiers nécessaires à l'administration web se trouvent dans le répertoire ./static/janusec-admin/, le code source est sur Janusec-Admin Github, le front-end utilise Angular 9.
Licences multiples
Les fichiers sources de la version open source de JANUSEC Application Gateway sont sous licence GNU AGPLv3.
Support
- Site web du produit : https://janusec.github.io/cn/
- Email :
support@janusec.com - Groupe QQ : 776900157
Provide Fast and Secure Application Delivery

Diapositives de présentation : https://www.janusec.com/download/Janusec-Application-Gateway.pdf
Fonctions principales
Les fonctions principales de JANUSEC Application Gateway incluent :
-
Fournir un accès sécurisé unifié aux applications web, incluant HTTPS, authentification OAuth, défense de sécurité (WAF/CC), etc. Si l'application web est déployée via des pods K8S, la passerelle peut également être utilisée comme contrôleur d'entrée K8S, offrant aux pods les mêmes fonctionnalités d'accès et de sécurité qu'aux applications web classiques.
-
Assurer le routage TCP/UDP de couche 4 pour les applications non web, y compris les pods K8S
-
Fournir un certificat automatisé ACME (gratuit) pour l'accès HTTPS, avec renouvellement automatique à expiration
Fonctionnalités clés
-
Livraison rapide : configuration via l'interface web
-
Sécurité
-
Accès sécurisé : activer HTTPS en un clic
-
Authentification sécurisée :
- OAuth2 : WxWork, DingTalk, Feishu, Lark
- LDAP + authentificateur 2FA
- CAS 2.0
-
Défense sécurisée
- WAF (pare-feu applicatif web), bloquer les injections SQL, XSS, fuites de données sensibles, etc.
- Blocage des attaques CC
- CAPTCHA
-
-
Extensible
- GSLB (équilibrage de charge global avec serveur DNS), disponible depuis la version v1.4.2
- Cache et accélération du contenu statique
- Gestion de la conformité des cookies, incluant bannière de cookies, gestion du consentement et découverte des cookies, disponible depuis la version v1.4.
Captures d'écran
Capture d'écran d'injection SQL

Capture d'écran de fuite de données sensibles

Site web du produit
Anglais :
https://janusec.github.io/
Prérequis
- SQLite3 ou PostgreSQL 10/11/12/13/14+ (nécessaire pour le développement et le nœud principal de déploiement)
- Debian 9/10/11+, CentOS/RHEL 7/8+, Debian 10/11+ recommandé
- systemd
- nftables
- Golang 1.19+ (uniquement pour le développement)
Guide de déploiement rapide
La documentation détaillée est disponible ici : Guide de démarrage rapide de Janusec Application Gateway.
Guide de développement rapide
git clone https://github.com/Janusec/janusec.git
Modifiez config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec chiffrera automatiquement le mot de passe, puis :
go build
su (passez en root)
./janusec
Administration web
Lorsque listen=false dans config.json :
http://
adresse_ip_de_votre_noeud_principal/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_application/janusec-admin/ (après configuration du certificat)
Lorsque listen=true dans config.json :
http://
adresse_ip_de_votre_noeud_principal:9080/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_noeud_principal:9443/janusec-admin/ (après configuration du certificat)
Si vous utilisez uniquement le nœud principal, n'importe quel nom de domaine d'application peut être utilisé pour l'administration.
Mais si vous avez un ou plusieurs nœuds répliques, vous devez demander un nom de domaine séparé pour le nœud principal.
Configuration de Janusec Application Gateway
Publication
Actuellement pris en charge uniquement sous Linux
go build
su
./release.sh
Le package de publication se trouve dans ./dist.
Publication de l'administration web
Le répertoire de publication est ./static/janusec-admin/, et le code source est disponible sur Janusec-Admin Github avec Angular 9.
Licences multiples
Les fichiers open source sont mis à disposition selon les termes de la licence GNU Affero General Public License (GNU AGPLv3).
Support
- Produit : https://janusec.github.io/
- Email :
support@janusec.com - Groupe QQ : 776900157