Сигурност на самата платформа.

Инструмент, който наблюдава вашата мрежа, трябва сам по себе си да бъде надежден. Тази страница описва как AtlasEye е изграден, как се актуализира и достъпва и къде се съхраняват данните ви.

Къде се намират данните ви

Самостоятелно хостване
Всичко остава на вашия собствен сървър, свързан с интернет или напълно офлайн. cdnCore няма достъп, освен ако не го предоставите за целите на поддръжката.
Управлявано от cdnCore
Данните ви остават в отделната ви инстанция в инфраструктурата на cdnCore в Португалия, свързана с вашата мрежа чрез site-to-site VPN. Инстанцията не се споделя с други клиенти.
Един клиент на инсталация
Всяка инсталация съдържа данните само на една организация по замисъл.

Актуализации и верига на доставки

Подписан манифест на актуализациите
Всяка актуализация се проверява спрямо манифест, подписан с Ed25519, преди да бъде приложена.
Фиксирани образи и проверени зависимости
Образите на контейнерите са фиксирани чрез digest, а зависимостите се проверяват чрез хеш.
SBOM за всяка услуга
Към всяка услуга се предоставя CycloneDX спецификация на софтуерните компоненти (SBOM) с лиценза на всеки компонент и списък на компонентите от трети страни.
Актуализация с възможност за връщане
„Apply Update“ първо прави резервно копие и позволява връщане към предишна версия. Изолираните мрежи използват подписан офлайн пакет с офлайн връщане.
Канали edge и stable
Изберете колко бързо новите версии да достигат до вашата инсталация.

Идентичност и достъп

Пароли и двуфакторно удостоверяване
Паролите се хешират с Argon2id. Двуфакторното удостоверяване използва TOTP.
Единен входEnterprise
Свържете вашия OIDC доставчик на идентичност.
Роли и права по устройствоPro и Enterprise
Роли с пълен достъп, с достъп за четене и запис и само за четене, стеснени за отделни устройства при необходимост.
Сесии и заключване
Списък на сесиите с метод и държава, отдалечено прекратяване, заключване на акаунти и известия при опити за вход чрез brute-force.
Защита на входа
Cloudflare Turnstile при вход и задължителна смяна на паролата при първо влизане.

Одит и доказателства

Одитен журнал с хеш веригаPro и Enterprise
Записи, защитени срещу незабелязани промени, с бутон „Verify chain“, пълнотекстово търсене и експорт в CSV.
Журнал на входовете
Всеки вход се записва, с филтър по дата.
Одитирани отдалечени сесии
SSH сесиите от браузъра се одитират, без да се записва съдържанието им, и са достъпни само за администратори с пълни права.

Секрети и данни за изкуствения интелект

Криптирани секрети
Секретите на каналите за известия и токенът за Cloudflare се съхраняват криптирани и маскирани. Идентификационните данни за откриване се изтриват след 24 часа.
Изкуствен интелект под ваш контролPro и Enterprise
Вие избирате доставчика на модели или хоствате модела сами. Входен филтър определя какво може да вижда изкуственият интелект, всяко извикване се одитира без съдържанието му и изкуственият интелект може да бъде изключен.
Незадължително огледало на състоянието
Изключено по подразбиране. Когато е включено, никога не изпраща имена на устройства, адреси, логове, метрики, потребители или идентификационни данни.

Текущи ограничения

  • Двуфакторното удостоверяване използва само TOTP; FIDO2/WebAuthn не се поддържа.
  • Един възел, без географски резервирана висока достъпност.

Документи и разкриване на уязвимости

Споразумението за обработване на данни и регистърът на подизпълнителите по обработването са достъпни при поискване от длъжностното лице по защита на данните на [email protected].

За да съобщите за предполагаема уязвимост, пишете на [email protected]. Моля, включете достатъчно подробности, за да може проблемът да бъде възпроизведен.

Проверете дали AtlasEye отговаря на вашите операции.

Заявете безплатен пробен период от 14 дни за до 25 устройства с всички включени функции. Член на екипа преглежда всяка заявка в рамките на 48 работни часа преди активиране.

Заявете безплатен пробен период