#1使用 WireGuard 和 2FA 最简便、最安全的方式。


The Single Sign-On Multi-Factor portal for web apps. OpenID Certified™ and Post-Quantum Cryptography Ready.

提供开源SSO和身份提供商功能,支持SAML、OAuth2/OIDC、LDAP和RADIUS,用于集中式身份验证、授权与访问管理。

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

开源IPAM和DCIM平台,提供用于建模、记录和自动化网络基础设施的集中式真实来源,具有可编程API和自定义验证。

OpenID Connect (OIDC) 身份与 OAuth 2.0 提供程序,支持可插拔连接器

声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。

Zeek 是一个强大的网络分析框架,与你可能知道的典型 IDS 有很大不同。

实时云原生 Linux 运行时安全代理,通过监控系统调用及容器/Kubernetes 元数据来检测异常行为和威胁。

用于实时流量检测、入侵检测与防御、协议分析以及基于规则的威胁狩猎的开源网络 IDS/IPS/NSM 引擎。

通过 OpenVPN 提供分布式企业 VPN 连接,具备集中管理、身份验证,并为云环境和本地环境提供加密隧道。

自托管身份管理平台,提供 WebAuthn 通行密钥、OAuth2/OIDC 单点登录、SSH 密钥分发、RADIUS 和 LDAP 集成,用于现代身份验证。

身份感知反向代理,通过上下文感知策略、持续验证且无需 VPN,为内部应用和服务提供零信任访问。

零信任网络平台,通过加密身份、基于策略的访问和端到端加密使服务不可见。替代VPN,保护物联网,无需开放端口即可连接多云环境。

面向 RADIUS、DHCPv4/v6、DNS、TACACS+ 和 VMPS 的高性能多协议 AAA 服务器,集中处理网络认证、授权和计费。

用于验证运行中的服务、签发 SPIFFE ID/SVID,并为 Kubernetes、容器和云环境提供 mTLS 和 JWT 身份验证的工作负载身份平台。