qf — система, где правила «кому с кем можно общаться по сети» задаются метками, а не IP-адресами, в одном месте и автоматически применяются на всех машинах парка. Единый управляемый контур заменяет ручную настройку на каждом сервере и даёт полную видимость состояния.
Правила сетевого взаимодействия задаются в одном интерфейсе и автоматически применяются на всех серверах. Новый хост получает политику по своей роли сразу при вводе в эксплуатацию, без ручной настройки.
Трафик проверяется на уровне ядра, поэтому оверхед на пакет остаётся меньше микросекунды. Лёгкий агент потребляет минимум CPU и памяти и не требует отдельных сетевых шлюзов.
Доступы описываются ролями серверов. При переезде, пересоздании или масштабировании машины правила остаются верными без ручной правки адресов.
Политики доставляются подписанными mTLS-бандлами, и агент проверяет подпись перед применением. Сбой доставки или ошибка в правилах не размыкают сеть и не рвут удалённый доступ.
Атака из интернета заходит на публичный хост через порт 443. С периметровым firewall она распространяется дальше по внутренним хостам, с qf остаётся на одном хосте. Переключите тумблер в демо, чтобы сравнить.
Экономит время инженеров, снижает риски, ускоряет разбор инцидентов и сокращает простои. Работает поверх уже используемой инфраструктуры.
эксплуатацияМодель управления, policy-as-code через Terraform, zero-touch онбординг, деплой Control Plane и агентов, сосуществование с Cilium.
безопасностьFail-safe defaults, подпись бандлов и anti-replay, CA-pin, attestation датапаса, управление сертификатами, RBAC, audit-trail и маппинг на угрозы.