GGarudaShield
Fitur Lengkap

Semua lapisan pertahanan dalam satu engine.

GarudaShield menangani proteksi jaringan, aplikasi, WAF, browser verification, observability, operasi multi-site, dan sinkronisasi cluster melalui satu edge yang bisa dikendalikan.

01
Layer 3 / 4

Proteksi jaringan & transport

Serangan volumetrik ditahan sebelum menghabiskan koneksi, bandwidth, atau resource origin.

  • +SYN Flood
  • +UDP Flood
  • +ACK / RST Flood
  • +DNS / NTP / SSDP Amplification
  • +ICMP Flood
  • +Bogon & Port Scan
02
Layer 7

Proteksi aplikasi & Web Application Firewall

Request dianalisis sebelum mencapai aplikasi: manusia, bot, payload, path, header, cookie, dan body.

  • +HTTP / HTTPS Flood
  • +Slowloris & Slow POST
  • +Brute-force Login
  • +Web Scraping
  • +Custom WAF Rules
  • +Per-Path Rate Limit
03
WAF modules

Signature engine yang dapat dikendalikan

Aturan bawaan menangkap pola umum serangan dan bisa di-toggle tanpa restart dari dashboard atau API.

  • +SQL Injection
  • +Cross-Site Scripting (XSS)
  • +Path Traversal
  • +Command Injection
  • +LFI / RFI
  • +Shellshock & Scanner
04
Verify browser

Interstitial untuk pengunjung pertama

Challenge ringan memisahkan browser manusia dari skrip otomatis. IP kantor dapat di-whitelist.

  • +Challenge per-host
  • +Signed access cookie
  • +Private paths
  • +Exempt paths
  • +Latency hold
  • +CAPTCHA rate limit
05
Traffic control

Kontrol laju lintas yang presisi

Ambang global, per-IP, per-path, koneksi, token bucket, dan mode adaptif untuk mengendalikan lonjakan.

  • +Global RPS
  • +Per-IP RPS & burst
  • +Per-path rules
  • +Adaptive ladder
  • +RED early drop
  • +Connection limit
06
Command center

Pusat kendali real-time

Semua keputusan pertahanan terlihat dari satu konsol yang mengutamakan scanning, comparison, dan aksi cepat.

  • +Overview & posture
  • +RPS & bandwidth charts
  • +Top IP & paths
  • +Blocked event log
  • +GB / TB ingress volume
  • +Blocklist & whitelist
Capability map

Dari packet sampai operator.

Satu alur kerja: tangkap sinyal, putuskan verdict, mitigasi request, catat event, lalu tampilkan bukti di console.

Operations

Operasional dan integrasi

Engine siap dioperasikan sebagai reverse proxy maupun multi-site edge dengan API yang dapat diautomasi.

Reverse proxyMulti-subdomain routingTrust proxyCircuit breakerHealth monitorBackup & restore
Signals

Observabilitas keamanan

Traffic, reputation, anomaly, event, dan kesehatan komponen dikumpulkan untuk keputusan yang bisa diaudit.

Request countersIngress bytesBlocked bytesReputation scoreAnomaly detectionIncident history
Cluster

Satu cluster, satu kebijakan

Perubahan blocklist dan sinkronisasi state menjaga beberapa node bertindak sebagai satu perimeter.

Realtime broadcastFull sync berkalaTombstone unblockHealth heartbeatShared Redis stateNode status
Alerts

Notifikasi saat ancaman terjadi

Tim mendapat sinyal cepat ketika attack detected, emergency, aggressive, flood, atau critical event aktif.

Telegram botDiscord webhookSeverity filterCooldownTest deliveryAlert history
Geo monitoring

Ketahui asal traffic & penyerang

IP, negara, kota, dan koordinat dapat diperkaya untuk membantu triage dan investigasi sumber request.

Geo mapTop sourcesEnriched blocklistEnriched whitelistChallenge failuresCountry distribution
Delivery

Fondasi untuk production

Komponen pendukung membantu menjaga deployment tetap cepat, tersedia, dan mudah dipulihkan.

SSL automationHTTP/3 readinessLoad balancingOrigin failoverDashboard BFFOperator runbook
Mulai protection

Siap pasang di depan aplikasi Anda?

Mulai dari config lokal, hubungkan origin, lalu pantau keputusan engine dari dashboard.