
janusec v1.6.1
Gateway applicativo unificato che fornisce proxy inverso, difesa WAF, difesa CC, autenticazione OAuth2, automazione dei certificati ACME e GSLB per un'erogazione sicura e scalabile di web e API.
Janusec Application Gateway / Gateway Applicativo JANUSEC
Fornire una consegna rapida e sicura delle applicazioni

Slide di presentazione: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf
Funzioni principali
Le funzioni principali del JANUSEC Application Gateway includono:
-
Fornire accesso sicuro unificato alle applicazioni Web, inclusi HTTPS, autenticazione, difesa di sicurezza (WAF/CC), ecc. Se l'applicazione Web è distribuita tramite Pods K8S, il gateway può anche essere utilizzato come Ingress Controller K8S per fornire ai Pods le stesse caratteristiche di accesso e sicurezza delle applicazioni Web ordinarie.
-
Fornire inoltro TCP/UDP di quattro livelli alle applicazioni non Web (compresi i Pods K8S)
-
Fornire certificati ACME automatici (gratuiti) per supportare l'accesso HTTPS degli utenti, con rinnovo automatico alla scadenza
Caratteristiche principali
-
Rapida: configurazione basata sul web
-
Sicurezza
-
Accesso sicuro: attivazione HTTPS con un clic
-
Autenticazione sicura:
- OAuth2: WxWork (WeChat aziendale), DingTalk, Feishu (Lark)
- LDAP + codice di autenticazione a due fattori
- CAS 2.0
-
Difesa sicura
- WAF (Web Application Firewall), blocca SQL injection, XSS, fuga di dati sensibili, ecc.
- Blocco attacchi CC
- CAPTCHA
-
-
Scalabile
- GSLB (Global Server Load Balance, con server DNS), disponibile dalla versione 1.4.2
- Cache e accelerazione dei file statici
- Gestione della conformità dei cookie (include Cookie Banner e gestione del consenso dell'utente), disponibile dalla versione 1.4.2
Screenshot
Screenshot di SQL Injection

Screenshot di fuga di dati sensibili

Sito web del prodotto
Requisiti
- SQLite3 o PostgreSQL 10/11/12/13/14+ (richiesto per l'ambiente di sviluppo e il nodo principale in produzione)
- Debian 9/10/11+, CentOS/RHEL 7/8+, preferito Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (richiesto solo per l'ambiente di sviluppo)
Guida rapida per la distribuzione
La documentazione dettagliata è disponibile qui: Guida rapida al Gateway Applicativo Janusec
Guida rapida per lo sviluppatore
git clone https://github.com/Janusec/janusec.git
Modifica config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec crittograferà automaticamente la password del database, poi:
go build
su (passa a root)
./janusec
Accesso all'amministrazione Web
Quando listen=false in config.json:
http://
indirizzo_ip_primario/janusec-admin/ (primo utilizzo)
https://nome_dominio_applicazione/janusec-admin/ (dopo aver configurato il certificato)
Quando listen=true in config.json:
http://
indirizzo_ip_primario:9080/janusec-admin/ (primo utilizzo)
https://nome_dominio_nodo_primario:9443/janusec-admin/ (dopo aver configurato il certificato e l'applicazione)
Se si utilizza solo il nodo primario, qualsiasi nome di dominio dell'applicazione può essere utilizzato per accedere all'amministrazione.
Se si utilizzano nodi replicati, richiedere un dominio separato per il nodo primario.
Configurazione del Gateway Applicativo Janusec
Rilascio
Attualmente supporta solo Linux
go build
su
./release.sh
Il pacchetto di rilascio è nella directory ./dist.
Rilascio dell'amministrazione Web
I file necessari per l'amministrazione Web si trovano nella directory ./static/janusec-admin/, il codice sorgente è su Janusec-Admin Github con Angular 9.
Licenze multiple
I file sorgente della versione open source di JANUSEC Application Gateway sono distribuiti sotto licenza GNU AGPLv3.
Supporto
- Sito web del prodotto: https://janusec.github.io/cn/
- Email:
support@janusec.com - Gruppo QQ: 776900157
Fornire una consegna rapida e sicura delle applicazioni

Slide di presentazione: https://www.janusec.com/download/Janusec-Application-Gateway.pdf
Funzioni principali
Le funzioni principali del JANUSEC Application Gateway includono:
-
Fornire accesso sicuro unificato alle applicazioni Web, inclusi HTTPS, autenticazione OAuth, difesa di sicurezza (WAF/CC), ecc. Se l'applicazione Web è distribuita tramite Pods K8S, il gateway può anche essere utilizzato come Ingress Controller K8S per fornire ai Pods le stesse caratteristiche di accesso e sicurezza delle applicazioni Web ordinarie.
-
Fornire inoltro TCP/UDP di quattro livelli alle applicazioni non Web, inclusi i Pods K8S
-
Fornire certificati ACME automatici (gratuiti) per l'accesso HTTPS, con rinnovo automatico alla scadenza
Caratteristiche principali
-
Consegna rapida: configurazione basata sul web
-
Sicurezza
-
Accesso sicuro: attivazione HTTPS con un clic
-
Autenticazione sicura:
- OAuth2: WxWork, DingTalk, Feishu, Lark
- LDAP + autenticatore a due fattori
- CAS 2.0
-
Difesa sicura
- WAF (Web Application Firewall), blocca SQL injection, XSS, fuga di dati sensibili, ecc.
- Blocco attacchi CC
- CAPTCHA
-
-
Scalabile
- GSLB (Global Server Load Balance, con server DNS), disponibile dalla versione 1.4.2
- Cache e accelerazione dei contenuti statici
- Gestione della conformità dei cookie, include Cookie Banner, gestione del consenso e rilevamento cookie, disponibile dalla versione 1.4.
Screenshot
Screenshot di SQL Injection

Screenshot di fuga di dati sensibili

Sito web del prodotto
Inglese:
https://janusec.github.io/
Requisiti
- SQLite3 o PostgreSQL 10/11/12/13/14+ (richiesto per sviluppo e nodo primario della distribuzione)
- Debian 9/10/11+, CentOS/RHEL 7/8+, preferito Debian 10/11+
- systemd
- nftables
- Golang 1.19+ (richiesto solo per sviluppo)
Guida rapida per la distribuzione
La documentazione dettagliata è disponibile qui: Guida rapida al Gateway Applicativo Janusec.
Guida rapida per lo sviluppatore
git clone https://github.com/Janusec/janusec.git
Modifica config.json
"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"
Janusec crittograferà automaticamente la password, poi:
go build
su (passa a root)
./janusec
Amministrazione Web
Quando listen=false in config.json:
http://
indirizzo_ip_primario/janusec-admin/ (primo utilizzo)
https://nome_dominio_applicazione/janusec-admin/ (dopo aver configurato il certificato)
Quando listen=true in config.json:
http://
indirizzo_ip_primario:9080/janusec-admin/ (primo utilizzo)
https://nome_dominio_nodo_primario:9443/janusec-admin/ (dopo aver configurato il certificato)
Se si utilizza solo il nodo primario, qualsiasi nome di dominio dell'applicazione può essere utilizzato per l'amministrazione.
Ma se si dispone di uno o più nodi replicati, richiedere un dominio separato per il nodo primario.
Configurazione del Gateway Applicativo Janusec
Rilascio
Attualmente supporta solo Linux
go build
su
./release.sh
Il pacchetto di rilascio è nella directory ./dist.
Rilascio dell'amministrazione Web
La directory di rilascio è ./static/janusec-admin/, il codice sorgente è disponibile su Janusec-Admin Github con Angular 9.
Licenze multiple
I file sorgente open source sono resi disponibili secondo i termini della GNU Affero General Public License (GNU AGPLv3).
Supporto
- Prodotto: https://janusec.github.io/
- Email:
support@janusec.com - Gruppo QQ: 776900157