Zabezpečení samotné platformy.

Nástroj, který dohlíží na vaši síť, musí být sám o sobě důvěryhodný. Tato stránka popisuje, jak je AtlasEye vyvíjen, aktualizován a zpřístupňován a kde jsou uložena vaše data.

Kde jsou vaše data

Vlastní provoz
Vše zůstává na vašem vlastním serveru, připojeném nebo zcela offline. cdnCore nemá přístup, pokud jej neudělíte pro účely podpory.
Spravováno společností cdnCore
Vaše data zůstávají ve vaší vyhrazené instanci v infrastruktuře cdnCore v Portugalsku, připojené k vaší síti přes site-to-site VPN. Instance není sdílena s dalšími zákazníky.
Jeden zákazník na instalaci
Každá instalace záměrně uchovává data pouze jedné organizace.

Aktualizace a dodavatelský řetězec

Podepsaný manifest aktualizací
Každá aktualizace se před použitím ověří vůči manifestu podepsanému klíčem Ed25519.
Připnuté obrazy a ověřené závislosti
Obrazy kontejnerů jsou připnuty podle digestu a závislosti se ověřují pomocí hashů.
SBOM pro každou službu
Ke každé službě se dodává kusovník softwaru (SBOM) ve formátu CycloneDX s licencí každé komponenty a seznamem komponent třetích stran.
Aktualizace s možností vrácení
„Apply Update“ nejprve vytvoří zálohu a umožňuje vrácení. Izolované sítě používají podepsaný offline balíček s offline vrácením.
Kanály edge a stable
Zvolte, jak rychle se nové verze dostanou do vaší instalace.

Identita a přístup

Hesla a dvoufázové ověření
Hesla jsou hashována pomocí Argon2id. Dvoufázové ověření využívá TOTP.
Jednotné přihlášeníEnterprise
Připojte svého poskytovatele identit OIDC.
Role a oprávnění pro jednotlivá zařízeníPro a Enterprise
Role s plným přístupem, pro čtení i zápis a jen pro čtení, v případě potřeby zúžené na jednotlivá zařízení.
Relace a uzamčení
Seznam relací s metodou přihlášení a zemí, vzdálené odvolání, uzamčení účtu a upozornění na pokusy o přihlášení hrubou silou.
Ochrana přihlášení
Cloudflare Turnstile při přihlášení a vynucená změna hesla při prvním přihlášení.

Audit a důkazy

Auditní protokol s řetězením hashůPro a Enterprise
Záznamy s detekcí neoprávněných změn, s tlačítkem „Verify chain“, fulltextovým vyhledáváním a exportem do CSV.
Protokol přihlášení
Každé přihlášení je zaznamenáno, s filtrem podle data.
Auditované vzdálené relace
Relace SSH z prohlížeče jsou auditovány bez záznamu jejich obsahu a jsou vyhrazeny administrátorům s plnými oprávněními.

Tajné klíče a data AI

Šifrované tajné klíče
Tajné klíče kanálů oznámení a token Cloudflare jsou uloženy šifrovaně a maskovaně. Přihlašovací údaje pro zjišťování se po 24 hodinách vymažou.
AI pod vaší kontrolouPro a Enterprise
Poskytovatele modelu si volíte sami, případně model sami provozujete. Vstupní filtr určuje, co AI uvidí, každé volání se audituje bez svého obsahu a funkce AI lze vypnout.
Volitelné zrcadlení stavu
Ve výchozím stavu vypnuto. Po zapnutí nikdy neodesílá názvy zařízení, adresy, logy, metriky, uživatele ani přihlašovací údaje.

Současná omezení

  • Dvoufázové ověření využívá pouze TOTP; FIDO2/WebAuthn není podporováno.
  • Jeden uzel, bez geograficky redundantní vysoké dostupnosti.

Dokumenty a hlášení zranitelností

Smlouva o zpracování osobních údajů a registr dalších zpracovatelů jsou k dispozici na vyžádání u pověřence pro ochranu osobních údajů na adrese [email protected].

Podezření na zranitelnost nahlaste na adresu [email protected]. Uveďte prosím dostatek podrobností, aby bylo možné problém reprodukovat.

Ověřte si, zda AtlasEye odpovídá vašemu provozu.

Požádejte o bezplatnou zkušební verzi na 14 dní pro až 25 zařízení se všemi funkcemi. Každou žádost před aktivací posoudí člen našeho týmu do 48 pracovních hodin.

Požádejte o bezplatnou zkušební verzi