Anthilla

Infrastruttura edge resiliente self-hosted

Infrastruttura edge resiliente, sovrana e compatta

Quello che grandi servizi come F5 o Cloudflare fanno nel cloud, noi lo realizziamo in piccolo: self-hosted, distribuito, replicato e sotto il tuo controllo.

Molte aziende affidano protezione, bilanciamento e continuità del proprio sito o servizio a piattaforme cloud di terzi. Funziona, ma significa dipendere da un fornitore esterno, pagare a consumo e lasciare che i propri dati e il proprio traffico passino da infrastrutture che non si controllano. Noi proponiamo un’alternativa: lo stesso livello di protezione e resilienza, ma compatto, edge, self-hosted e sovrano.

Difesa multi-layer

Difesa multi-layer, dal kernel all’applicazione

Un sistema di protezione a più livelli che filtra le minacce già a livello di sistema operativo, prima ancora che raggiungano l’applicazione: blocco kernel-level del traffico malevolo, regole applicative, limitazione delle richieste, intelligence comportamentale che riconosce e neutralizza i pattern di attacco in tempo reale. Concettualmente simile a un WAF e a una protezione anti-abuso, ma eseguito sul tuo nodo, senza inviare il traffico a servizi esterni.

Replica e continuità multi-nodo

Replica multi-nodo e continuità operativa

Snapshot e replica automatici tra nodi diversi garantiscono che i dati e i sistemi sopravvivano a un guasto. La logica di federazione tra nodi permette a un secondo sistema di subentrare se il primo si ferma. E lo stesso principio di resilienza che, anni fa, abbiamo applicato a infrastrutture critiche dove l’interruzione non era un’opzione.

Auto-remediation e monitoraggio

Monitoraggio continuo e auto-remediation

Il sistema si osserva, impara e reagisce in autonomia: rileva anomalie, blocca ciò che e ostile, e corregge automaticamente i falsi positivi in millisecondi, mantenendo l’essere umano nel ciclo solo per le decisioni che contano. Difesa che lavora mentre tu fai altro.

Numeri reali, in produzione

Non un prototipo: e in esercizio, ogni giorno, su nostri sistemi di produzione.

Questo non è un concetto teorico. Gira in produzione su nostre macchine che ospitano siti e servizi pubblici, con continuità misurata in mesi di uptime ininterrotto. Decine di migliaia di indirizzi malevoli vengono bloccati a livello kernel, una difesa organizzata su più strati coordinati, repliche e snapshot automatici dei dati, e un insieme di processi autonomi che vegliano sul sistema senza intervento manuale costante. I numeri precisi e l’architettura interna restano riservati: per un’azienda che si occupa di sicurezza, la discrezione e parte del lavoro.

Dalla grande infrastruttura al singolo nodo

Lo stesso approccio scala in alto e in basso: e la sua forza.

Il valore di questo modello e che non richiede una grande infrastruttura per funzionare. Lo stesso approccio si applica a un datacenter come a un singolo nodo edge compatto. Questo riduce drasticamente l’investimento iniziale e rende possibile una scalabilità estrema: si parte dal minimo necessario e si cresce solo quando serve. Niente licenze ricorrenti per capacità che non usi, niente dipendenza da un servizio cloud di terzi. Sovranità del dato e controllo, dal più piccolo al più grande.

Su cosa è costruito

Tecnologie aperte e standard de facto. Niente lock-in.

Costruiamo su tecnologie aperte e standard de facto, non su scatole chiuse. La nostra esperienza in virtualizzazione e continuità parte da lontano: abbiamo messo in produzione tra i primi cluster destrutturati basati su QEMU/KVM in contesti critici, sostituendo soluzioni proprietarie, dopo aver collaborato con gli sviluppatori di QEMU e libvirt al collaudo della live migration (con e senza storage condiviso) già nel 2010-2012, anni prima che lo stesso stack diventasse popolare attraverso prodotti come Proxmox. Lo stesso rigore lo applichiamo oggi a infrastrutture hyperconverged, con separazione tra applicazione e dati e sistemi di replica ad altissima resilienza, disponibilità e affidabilità, su qualunque tipo di macchina e senza dipendere da sistemi NAS preconfezionati.

Parliamo della tua infrastruttura