# Acelere a modernização da segurança com edge computing

import DocButton from '~/components/webkit/DocButton.vue';

Os recursos de edge computing podem lhe ajudar a [proteger suas aplicações e seu conteúdo](https://www.azion.com/pt-br/solucoes/modernizacao-de-seguranca/), beneficiando-se de uma lógica moderna que requer gerenciamento mínimo e produtos de observabilidade para monitorar requisições enquanto se concentra em seus principais objetivos de negócios.

Ao implementar medidas de segurança eficientes e eficazes no edge, você pode garantir tempos de detecção e resposta a ameaças mais rápidos, levando a uma postura de segurança mais robusta e proativa, além de reduzir significativamente a latência, aprimorar a privacidade dos dados e melhorar a resiliência geral do sistema.

Este caso de uso é ideal para organizações que buscam construir uma forte presença online e proteger ativos comerciais valiosos.

---

## Diagrama de arquitetura de modernização de segurança

![Diagrama de arquitetura de modernização de segurança](/assets/docs/images/uploads/diagram-security-modernization.png?v=2)

1. Uma requisição chega na Azion Web Platform.
2. O Firewall processa a requisição.
- O DDoS Protection detecta se há ataques DDoS ou DoS e bloqueia a requisição e mitiga os ataques ou permite a requisição.
3. O Rules Engine do Firewall identifica se há regras do WAF, Network Shield e Bot Manager.
4. O Rules Engine do Applications identifica se há regras relacionadas ao armazenamento em cache, otimização de imagem, cookies e redirecionamentos, entre outros.
- Se a requisição não corresponder a uma regra do Firewall ou não for bloqueada, a requisição continua o fluxo.
5. Se a resposta não estiver armazenada em cache na aplicação, a requisição prossegue para a origem para processamento.
6. O Rules Engine do Applications ou do Firewall executam as regras configuradas para a fase de resposta.
7. A resposta final é entregue ao cliente.
8. A atividade pode ser observada por meio do Real-Time Events, Real-Time Metrics e GraphQL API ou usando um conector de Data Stream para alimentar logs de eventos em suas plataformas de processamento de dados, SIEM e big data.

### Componentes

- [Applications](/pt-br/documentacao/produtos/build/applications/): sua aplicação em execução na Azion Web Platform.
- [Firewall](/pt-br/documentacao/produtos/secure/firewall/): executa seus módulos e regras de segurança.
    - [DDoS Protection](/pt-br/documentacao/produtos/secure/firewall/ddos-protection/): detecta e mitiga ataques DDoS e DoS.
    - [Web Application Firewall](/pt-br/documentacao/produtos/secure/firewall/web-application-firewall/): permite que você configure a proteção contra ataques e vulnerabilidades.
    - [Network Shield](/pt-br/documentacao/produtos/secure/firewall/network-shield/): permite que você crie listas com endereços IP ou países com comportamento suspeito e restrinja seu acesso.
    - [Functions](/pt-br/documentacao/produtos/secure/firewall/functions/): funções sem servidor que são executadas no Azion Runtime com baixa latência, trazendo o poder operacional e o processamento de segurança mais próximos do usuário final.
    - [Rules Engine](/pt-br/documentacao/produtos/secure/firewall/rules-engine/): permite que você crie lógica de segurança personalizada por meio de regras para bloquear ou permitir solicitações e usuários.
    - [Origin Shield](/pt-br/documentacao/produtos/secure/firewall/#extensao-origin-shield): cria um perímetro de segurança para sua infraestrutura de origem.
- [Data Stream](/pt-br/documentacao/produtos/observe/data-stream/), [Real-Time Metrics](/pt-br/documentacao/produtos/observe/real-time-metrics/), [Real-Time Events](/pt-br/documentacao/produtos/observe/real-time-events/) e [GraphQL API](/pt-br/documentacao/devtools/graphql-api/visao-geral/): permitem que você monitore toda a atividade do Firewall e dos módulos.

---

## Implementação

1. Crie uma aplicação usando uma das opções recomendadas:
- [O template Dynamic and Static File Optimization](/pt-br/documentacao/produtos/guias/dynamic-static-file-optimization-template/). Para implantar facilmente esse template na edge, clique no botão abaixo:

  <DocButton
      label="Implntar Dynamic and Static File Optimization"
      href="https://console.azion.com/create/azion/dynamic-and-static-file-optimization"
      icon="ai ai-azion"
      target="_blank"
      size="medium"
  />

- [A API da Azion](https://api.azion.com/#9c1cc0df-16a2-488e-8cfe-3f1238f47aeb)
- [A Azion CLI](/pt-br/documentacao/produtos/azion-cli/visao-geral/)
2. [Crie um firewall](/pt-br/documentacao/produtos/guias/secure/firewall-definir-main-settings/) e associe-o ao domínio configurado, para que todas as regras de segurança se apliquem a esse domínio específico.
- Habilite os módulos Web Application Firewall, Network Shield e Functions.
3. [Crie um rule set do WAF](/pt-br/documentacao/produtos/guias/secure/criar-waf-rule-set/), configurando o de tipo de ameaça e os níveis de sensibilidade.
4. [Crie uma network list](/pt-br/documentacao/produtos/guias/blocklists-enderecos-ip-edge/) no Network Shield.
5. [Crie suas functions de segurança](/pt-br/documentacao/produtos/guias/edge-functions/firewall/) ou explore integrações de segurança do Marketplace da Azion, como [reCaptcha](/pt-br/documentacao/produtos/guias/recaptcha/), [hCaptcha](/pt-br/documentacao/produtos/guias/hcaptcha/), [Secure Token](/pt-br/documentacao/produtos/guias/secure-token/), [JWT](/pt-br/documentacao/produtos/guias/jwt/) e [muito mais](/pt-br/documentacao/produtos/guias/#marketplace).
6. [Crie regras no Rules Engine](/pt-br/documentacao/produtos/guias/secure/trabalhar-com-rules-engine/) do Firewall para definir o comportamento a ser executado quando o Firewall detectar uma requisição que corresponda aos critérios definidos pelos rule sets, network lists e functions.
7. Use os [produtos Observe](/pt-br/documentacao/produtos/observe/visao-geral/) para monitorar suas requisições e tráfego.

---

## Documentação relacionada

- [Visão geral Secure](/pt-br/documentacao/produtos/secure/visao-geral/)
- [Como definir as main settings do Edge DNS](/pt-br/documentacao/produtos/guias/secure/edge-dns-definir-main-settings/)
- [Arquitetura de Web Application and API Security (WAAP) architecture](/pt-br/documentacao/arquiteturas/edge-firewall/web-application-and-api-protection-waap/)