# Acelere a modernização da segurança com edge computing

Os recursos de edge computing podem lhe ajudar a [proteger suas aplicações e seu conteúdo](https://www.azion.com/pt-br/solucoes/modernizacao-de-seguranca/), beneficiando-se de uma lógica moderna que requer gerenciamento mínimo e produtos de observabilidade para monitorar requisições enquanto se concentra em seus principais objetivos de negócios.

Ao implementar medidas de segurança eficientes e eficazes na infraestrutura distribuída da Azion, você pode garantir tempos de detecção e resposta a ameaças mais rápidos, levando a uma postura de segurança mais robusta e proativa, além de reduzir significativamente a latência, aprimorar a privacidade dos dados e melhorar a resiliência geral do sistema.

Este caso de uso é ideal para organizações que buscam construir uma forte presença online e proteger ativos comerciais valiosos.

---

## Diagrama de arquitetura de modernização de segurança

![Diagrama de arquitetura de modernização de segurança](/assets/docs/images/uploads/diagram-security-modernization.png?v=2)

1. Uma requisição chega na Azion Web Platform.
2. O Firewall processa a requisição.

- O DDoS Protection detecta se há ataques DDoS ou DoS e bloqueia a requisição e mitiga os ataques ou permite a requisição.

3. O Rules Engine do Firewall identifica se há regras do WAF, Network Shield e Bot Manager.
4. O Rules Engine do Applications identifica se há regras relacionadas ao armazenamento em cache, otimização de imagem, cookies e redirecionamentos, entre outros.

- Se a requisição não corresponder a uma regra do Firewall ou não for bloqueada, a requisição continua o fluxo.

5. Se a resposta não estiver armazenada em cache na aplicação, a requisição prossegue para a origem para processamento.
6. O Rules Engine do Applications ou do Firewall executam as regras configuradas para a fase de resposta.
7. A resposta final é entregue ao cliente.
8. A atividade pode ser observada por meio do Real-Time Events, Real-Time Metrics e GraphQL API ou usando um conector de Data Stream para alimentar logs de eventos em suas plataformas de processamento de dados, SIEM e big data.

### Componentes

- [Applications](/pt-br/documentacao/plataforma/applications/): sua aplicação em execução na Azion Web Platform.
- [Firewall](/pt-br/documentacao/plataforma/firewall/): executa seus módulos e regras de segurança.
  - [DDoS Protection](/pt-br/documentacao/plataforma/workloads/#ddos-protection): detecta e mitiga ataques DDoS e DoS.
  - [Web Application Firewall](/pt-br/documentacao/plataforma/firewall/#waf): permite que você configure a proteção contra ataques e vulnerabilidades.
  - [Network Shield](/pt-br/documentacao/plataforma/firewall/#network-shield): permite que você crie listas com endereços IP ou países com comportamento suspeito e restrinja seu acesso.
  - [Functions](/pt-br/documentacao/plataforma/firewall/functions/): funções sem servidor que são executadas no Azion Runtime com baixa latência, trazendo o poder operacional e o processamento de segurança mais próximos do usuário final.
  - [Rules Engine](/pt-br/documentacao/plataforma/firewall/rules-engine/): permite que você crie lógica de segurança personalizada por meio de regras para bloquear ou permitir solicitações e usuários.
  - [Origin Shield](/pt-br/documentacao/plataforma/firewall/): cria um perímetro de segurança para sua infraestrutura de origem.
- [Data Stream](/pt-br/documentacao/plataforma/data-stream/), [Real-Time Metrics](/pt-br/documentacao/plataforma/real-time-metrics/), [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/) e [GraphQL API](/pt-br/documentacao/devtools/graphql/visao-geral/): permitem que você monitore toda a atividade do Firewall e dos módulos.

---

## Implementação

1. Crie uma aplicação usando uma das opções recomendadas:

- [O template Dynamic and Static File Optimization](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/frameworks/dynamic-static-file-optimization-template/). Para implantar facilmente esse template, clique no botão abaixo:

  [Implntar Dynamic and Static File Optimization](https://console.azion.com/create/azion/dynamic-and-static-file-optimization)

- A API da Azion

- [A Azion CLI](/pt-br/documentacao/devtools/cli/)

2. [Crie um firewall](/pt-br/documentacao/plataforma/firewall/primeiros-passos/) e associe-o ao domínio configurado, para que todas as regras de segurança se apliquem a esse domínio específico.

- Habilite os módulos Web Application Firewall, Network Shield e Functions.

3. [Crie e aplique um WAF rule set](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/criar-waf-rule-set/), configurando o de tipo de ameaça e os níveis de sensibilidade.
4. [Crie uma network list](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/blocklists-enderecos-ip-edge/) no Network Shield.
5. [Crie suas functions de segurança](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/functions-e-runtime/firewall/) ou explore integrações de segurança do Marketplace da Azion, como [reCaptcha](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/recaptcha/), [hCaptcha](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/hcaptcha/), [Secure Token](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/secure-token/), [JWT](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/jwt/) e [muito mais](/pt-br/documentacao/guias/).
6. [Crie regras no Rules Engine](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/trabalhar-com-rules-engine/) do Firewall para definir o comportamento a ser executado quando o Firewall detectar uma requisição que corresponda aos critérios definidos pelos rule sets, network lists e functions.
7. Use os [produtos Observe](/pt-br/documentacao/plataforma/real-time-metrics/) para monitorar suas requisições e tráfego.

---

## Recursos relacionados

- [Visão geral Secure](/pt-br/documentacao/plataforma/firewall/)
- [Como definir as main settings do Edge DNS](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/edge-dns-definir-main-settings/)
- [Arquitetura de Web Application and API Security (WAAP) architecture](/pt-br/documentacao/casos-de-uso/proteger-aplicacoes-e-redes/proteger-aplicacoes-web-contra-ataques-do-owasp-top-10-e-zero-day/)
