معمولا یکی از بزرگترین دغدغه های سازمان ها مدیریت شبکه توزیع سرویس و API های آن هاست که افزودن بر اینکه می تواند دردسر های مدیریتی زیادی به همراه داشته باشد می تواند یک بستر مهم برای اجرای حملات نفوذ به سازمان و دستیابی به سرویس های سازمانی باشد.
در اغلب سازمان ها به منظور مدیریت API ها و سرویس های خود از یک ESB استفاده می کنند که 99 درصد WSO2 که یک محصول هندی و Open Source هست بهره می برند. علاوه بر مباحث امنیتی و باگ هایی که این محصول به همراه دارد، به دلیل افشای معماری و اسیب پذیری های مختلفی که در سطوح مختلف این نرم افزار وجود دارد و در اینترنت موجود می باشد، امکان نفوذ را برای هکر ها آسان نموده است.
از طرفی برای استفاده از WSO و یا هر ESB دیگری احتیاج به تیم برنامه نویسی بوده و سازمان را نیازمند یک تیم یا شرکت اختصاصی می کند تا سرویس های آن را در بستر ESB ارایه دهند.
نکته دیگر قابل توجه در این خصوص، مبحث زمان و هزینه راه اندازی سرویس ها در بستر ESB ست. برای راه اندازی یک سرویس و ارایه آن در بستر ESB به طور میانگین به 50 نفر ساعت زمان احتیاج است که با محاسبه قیمت تمام شده هر ساعت برنامه نویس (با شرط حضور و وجود مداوم تیم یا شرکت برنامه نویسی طرف قرارداد) در مقیاس 500 تا 1000 سرویس، به زمان و مبلغ قابل توجهی در خصوص ارایه سرویس های یک سازمان در یک بستر متمرکز نیاز خواهد بود.
در پلت فرم هیوا به دلیل هوشمندی و خودکار سازی هسته مرکزی سرویس ها، نیازمندی به تیم برنامه نویسی حذف شده است و هر سازمانی می تواند بدون نیاز به تیم یا شرکت برنامه نویس و با یک پنل ساده، همه نوع سرویس را بر روی بستر خود ارایه و راه اندازی نماید. همچنین به دلیل ارایه لایه های امنیتی مختلفی که در این پلت فرم وجود دارد، نواقص امنیتی سرویس هایی که در پشت این پلت فرم هستند پوشانده شده و محافظت می شوند. (برنامه نویسان سامانه ها لازم نیست نگران اجرای پروتکل های امن باشند). همچنین این پلت فرم امکان انطباق کامل با هر نوع سرویسی را ارایه می دهد به شکلی که بدون حتی هیچ گونه تغییر در ساختار سرویس ها (به عنوان مثال سرویس هایی که سال ها پیش تهیه شده اند و حتی شرکت پشتیبان ندارند) تحت مدیریت این سامانه قرار می گیرند.
هیوا یک محصول هوشمند از نسل جدید API Platform ها می باشد که وظیفه خودکارسازی، ایجاد امنیت، تحکیم لایه های دفاعی و حفاظت از سرویس های سازمان را به عهده دارد. در سالهای قبل برای تجمیع سرویس های سازمانی از محصولی به نام ESB استفاده می شود که علیرغم کارگشا بودن آن، مشکلات متعددی نیز به همراه داشت. ESB ها برای ارایه سرویس ها بودند و تمرکزی بر روی مدیریت مصرف و کنترل امنیت به ازای هر فراخوانی نداشتند. مهمترین مشکلی که ESB ها برای سازمان ها ایجاد کرده اند وابستگی نرم افزاری و تخصصی به آنهاست به طوری که به ازای هر سرویسی که قرار است در سازمان ارایه شود، می بایست زمان و هزینه مجزایی برای راه اندازی سرویس بر روی ESB نیز تدارک گرفته می شد.همچنین سازمانها وابسته به شرکت ها و متخصصین برنامه نویسی بودند و امکان ارایه یک سرویس بدون این تخصص برای آنها میسر نبود.
از سوی دیگر مسایلی نظیر مقیاس پذیری و محدود سازی یک سازمان به یک درگاه ورودی یک سرور این ریسک را برای سازمان ایجاد می کرد تا با افزایش حجم درخواست ها و یا از بین رفتن موقتی یک سرور، امکان ارتباط کامل با سازمان قطع می شد.
هیوا با رفع این چالش ها سازمان را قادر می سازد تا بدون نیاز به تیم برنامه نویسی هر نوع سرویسی را در کسری از ساعت تعریف و مدیریت نماید و همچنین با توجه به ساختار ابری بودن آن و ارایه ویژگی هایی نظیر مقیاس پذیری و دسترس پذیری، مشکل سازمان را در از بین رفتن یک سرور کاملا مرتفع می نماید.
امکانات هیوا
سازگار با فضای ابری
طراحی شده برای استقرار در فضای ابری خصوصی و عمومی
هسته هوشمند پردازشگر
مجهز به هسته هوشمند پردازشگر به منظور رفع وابستگی به کدنویسی
ارایه لایه های امنیتی
ایجاد لایه های امنیتی بر روی سرویس های سازمان بدون کدنویسی یا تغییر سرویس ها
مقیاس پذیری عمودی و افقی
ارایه مقیاس پذیری عمودی و افقی با هر تعداد و نوع سرور
داشبوردهای لحظه ای
ارایه داشبوردهای لحظه ای
گزارش های تحلیلی
ارایه گزارش های تحلیلی و ردیابی فراخوانی ها
سرعت در ارایه سرویس ها
با بهره گیری از هسته هوشمند، بدون نیاز به کدنویسی در زمان کوتاه سرویس ارایه دهید
ریسپانسیو (PWA)
دسترسی به داشبوردها از طریق موبایل بدون نیاز به نصب برنامه
TPS بالا
بستر قدرتمند خوشه بندی شده با قابلیت پردازش بالغ بر 10 هزار تراکنش در ثانیه
امضاء دیجیتال
قابلیت امضاء دیجیتال و افزودن انکارناپذیری به کلیه فراخوانی ها بدون کدنویسی
بررسی سلامت سرویس ها
بررسی خودکار سلامت و صحت (آپ) سرویس های و هشدار توقف
مقاوم در برابر حملات سایبری
مقاوم در برابر حملات مختلف سایبری نظیر DOS و BruteForce
کنترل میزان استفاده
کنترل دقیق میزان استفاده هر کلاینت از سرویس ها (مدیریت ظرفیت)
Rate Limiting
ارایه اندازه گیری نرخ ورود بر روی کل پلت فرم به ازای سرویس ها ودرخواست ها
تولید Log و ارسال به واحد امنیت
امکان ایجاد لاگ فراخوانی بدون نیاز به تغییر کد و ارسال برای واحد امنیت جهت بررسی