Ugrás a fő tartalomra

Sajat szerveres uzemeltetes

A NetRecon teljesen sajat szerveren uzemeltetheto, teljes kontrollt biztositva az adatai, a biztonsag es a telepites felett.

Miert sajat szerver?

ElonyLeiras
AdatszuverenitacsMinden vizsgalati eredmeny, konfigurcio es naplo a sajat szerverein marad
MegfelelosegTeljesiti a helyi adattarolast eloiro szabalyozasi kovetelmenyeket
Halozati izolaicioLevalasztott kornyezetben, internet-fuggoseg nelkul is mukodik
Egyedi integracioKozvetlen adatbazis-hozzaferes egyedi jelentesekhez es integraciohoz
KoltsegkontrollNincs szonda-alapu licencelesi dij a szerver-infrastrukturara

Architektura

A sajat szerveres NetRecon telepites tobb mikroszolgaltatasbol all, amelyek Docker kontenerekben futnak:

┌────────────────────────────────────────────────────────┐
│ Docker gazda │
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│
│ │ API Gateway │ │ Vault Server │ │ Licenc ││
│ │ :8000 │ │ :8001 │ │ szerver:8002││
│ └──────────────┘ └──────────────┘ └──────────────┘│
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│
│ │ E-mail │ │ Ertesitesi │ │ Frissitesi ││
│ │ szolg. :8003 │ │ szolg. :8004 │ │ szerver:8005││
│ └──────────────┘ └──────────────┘ └──────────────┘│
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│
│ │ Agenst │ │ Garancia │ │ CMod ││
│ │ nyilv. :8006 │ │ szolg. :8007 │ │ szolg.:8008 ││
│ └──────────────┘ └──────────────┘ └──────────────┘│
│ │
│ ┌──────────────┐ ┌──────────────┐ │
│ │ IPAM │ │ PostgreSQL │ │
│ │ szolg. :8009 │ │ :5432 │ │
│ └──────────────┘ └──────────────┘ │
│ │
│ ┌──────────────┐ ┌──────────────┐ │
│ │ Redis │ │ Nginx │ │
│ │ :6379 │ │ Reverse Proxy│ │
│ └──────────────┘ └──────────────┘ │
└────────────────────────────────────────────────────────┘

Szolgaltatasok attekintese

SzolgaltatasPortCel
API Gateway8000Kozponti API utvonalvalasztas, hitelesites
Vault Server8001Titkok kezelese, hitelesito adatok tarolasa
Licencszerver8002Licenc ellenorzes es kezeles
E-mail szolgaltatas8003E-mail ertesitesek es riasztasok
Ertesitesi szolgaltatas8004Push ertesitesek, webhookok
Frissitesi szerver8005Szonda- es agensfrissitesek terjesztese
Agensnyilvantarto8006Agensek regisztralasa es kezelese
Garanciaszolgaltatas8007Hardver garancia kovetes
CMod szolgaltatas8008Halozati eszkoz konfiguracio kezeles
IPAM szolgaltatas8009IP-cim kezeles

Telepitesi lehetosegek

Docker Compose (Ajanlott)

A legegyszerubb modja az osszes szolgaltatas telepitesenek. Kicsi es kozepes meretu telepitesekhez alkalmas.

A lepesrol lepesre torteno utasitasokert lasd a Telepitesi utmutatot.

Kubernetes

Nagylepteku telepitesekhez, amelyek magas rendelkezesre allast es horizontalis skalazast igenyelnek. Helm chartok erhetok el minden szolgaltatashoz.

Egyetlen binarist

Minimalis telepitesekhez egyetlen binaris tartalmazza az osszes szolgaltatast. Tesztelesre vagy nagyon kis kornyezetekhez alkalmas.

Rendszerkovetelmeny

KovetelmenyMinimumAjanlott
OSUbuntu 22.04 / Debian 12Ubuntu 24.04 LTS
CPU2 mag4+ mag
RAM4 GB8 GB
Lemez40 GB100 GB SSD
Dockerv24.0+Legfrissebb stabil
Docker Composev2.20+Legfrissebb stabil

Halozatkezeles

PortProtokollCel
443HTTPSWebes vezerlopult es API (reverse proxyn keresztul)
80HTTPAtiranitas HTTPS-re
5432TCPPostgreSQL (belso, nem kitett)
6379TCPRedis (belso, nem kitett)

Csak a 80-as es 443-as portokat kell kulsoleg kitetni. Az osszes belso szolgaltatasi port csak a Docker halozaton belul erheto el.

Adattarolas

AdatTarolasMentees
PostgreSQL adatbazisDocker kotetpg_dump naponta
Konfiguracios fajlokBind mountFajl mentes
Feltoltott fajlokDocker kotetFajl mentes
NaplokDocker kotetNaplo rotacio
TLS tanusitvanyokBind mountBiztonsagos mentes

Biztonsag

A sajat szerveres telepitesek tartalmazzak az osszes biztonsagi funkciota:

  • TLS titkositas minden kulso kommunikaciohoz
  • JWT-alapu hitelesites
  • Szerepalapulapu hozzaferesi felugylelet
  • Audit naplozas
  • Steel Shield integritasellenorzes (lasd Steel Shield)

GYIK

K: Futtathatom sajat szerveren Docker nelkul? V: A Docker Compose az ajanlott es tamogatott telepitesi modszer. A szolgaltatasok kozvetlen futtatasa a gazdarendszeren lehetseges, de hivatalosan nem tamogatott.

K: Hogyan csatlakoznak a szondak sajat szerveres telepiteshez? V: Allitsa be a szondakat ugy, hogy a szervere URL-jere mutassanak az alapertelmezett Cloudflare Tunnel vegpont helyett. Frissitse a server_url erteket a szonda konfiguracioban.

K: Van webes vezerlopult mellekelve? V: Igen. Az API Gateway szolgaltatja a webes vezerlopultot a gyoker URL-en. Erje el a beallitott domeinen keresztul (pl. https://netrecon.yourcompany.com).

K: Futtathatom levalasztott kornyezetben? V: Igen. Toltse le elore a Docker kepfajlokat es vigye at a levalasztott szerverre. A licencellenorzes offline modra is konfiguralhato.

Segitsegert forduljon a [email protected] cimhez.