Itse alustan tietoturva.

Verkkoanne valvovan työkalun on oltava itsessään luotettava. Tällä sivulla kuvataan, miten AtlasEye rakennetaan ja päivitetään, miten siihen kirjaudutaan ja missä tietojanne säilytetään.

Missä tietonne sijaitsevat

Oma ylläpito
Kaikki pysyy omalla palvelimellanne, verkkoon yhdistettynä tai täysin offline-tilassa. cdnCorella ei ole pääsyä, ellette myönnä sitä tukea varten.
cdnCoren ylläpitämä
Tietonne pysyvät omassa instanssissanne cdnCoren infrastruktuurissa Portugalissa, yhdistettynä verkkoonne site-to-site-VPN:n kautta. Instanssia ei jaeta muiden asiakkaiden kanssa.
Yksi asiakas asennusta kohden
Jokainen asennus sisältää tarkoituksellisesti vain yhden organisaation tiedot.

Päivitykset ja toimitusketju

Allekirjoitettu päivitysmanifesti
Jokainen päivitys varmennetaan Ed25519-allekirjoitettua manifestia vasten ennen käyttöönottoa.
Kiinnitetyt levykuvat ja varmennetut riippuvuudet
Konttien levykuvat on kiinnitetty tiivisteen (digest) perusteella, ja riippuvuudet varmennetaan tiivisteillä.
SBOM jokaiselle palvelulle
Jokaisen palvelun mukana toimitetaan CycloneDX-ohjelmistokomponenttiluettelo (SBOM), jossa on kunkin komponentin lisenssi ja luettelo kolmannen osapuolen komponenteista.
Päivitys ja paluu edelliseen versioon
”Apply Update” ottaa ensin varmuuskopion ja tukee paluuta edelliseen versioon. Eristetyissä verkoissa käytetään allekirjoitettua offline-pakettia, jolla paluu onnistuu myös offline-tilassa.
Edge- ja stable-kanavat
Valitkaa, kuinka nopeasti uudet versiot tulevat asennukseenne.

Identiteetti ja pääsy

Salasanat ja kaksivaiheinen tunnistautuminen
Salasanat tiivistetään Argon2id-algoritmilla. Kaksivaiheinen tunnistautuminen perustuu TOTP-menetelmään.
KertakirjautuminenEnterprise
Yhdistäkää OIDC-identiteetintarjoajanne.
Roolit ja laitekohtaiset käyttöoikeudetPro ja Enterprise
Täydet oikeudet, luku- ja kirjoitusoikeus sekä pelkkä lukuoikeus, tarvittaessa laitekohtaisesti rajattuina.
Istunnot ja lukitus
Istuntoluettelo kirjautumistapoineen ja maineen, istuntojen etäperuutus, tilin lukitus ja hälytykset brute force -kirjautumisyrityksistä.
Kirjautumisen suojaus
Cloudflare Turnstile kirjautumisessa ja pakotettu salasanan vaihto ensimmäisellä kirjautumiskerralla.

Tarkastus ja todistusaineisto

Tiivisteketjutettu tarkastuslokiPro ja Enterprise
Peukaloinnin paljastavat kirjaukset, ”Verify chain” -painike, vapaatekstihaku ja CSV-vienti.
Kirjautumisloki
Jokainen kirjautuminen kirjataan, ja lokia voi suodattaa päivämäärän mukaan.
Tarkastuslokiin kirjatut etäistunnot
Selaimesta avatut SSH-istunnot kirjataan tarkastuslokiin tallentamatta niiden sisältöä, ja ne on rajattu täysillä ylläpito-oikeuksilla toimiville ylläpitäjille.

Salaisuudet ja tekoälyn tiedot

Salatut salaisuudet
Ilmoituskanavien salaisuudet ja Cloudflare-tunnus tallennetaan salattuina ja peitettyinä. Laitehaun tunnistetiedot poistetaan 24 tunnin kuluttua.
Tekoäly teidän hallinnassannePro ja Enterprise
Te valitsette mallintarjoajan tai ylläpidätte mallia itse. Syötesuodatin määrää, mitä tekoäly näkee, jokainen kutsu kirjataan tarkastuslokiin ilman sen sisältöä, ja tekoälyn voi kytkeä pois päältä.
Valinnainen tilapeili
Oletuksena pois päältä. Kun se on käytössä, se ei koskaan lähetä laitteiden nimiä, osoitteita, lokeja, mittareita, käyttäjiä tai tunnistetietoja.

Nykyiset rajoitukset

  • Kaksivaiheinen tunnistautuminen perustuu vain TOTP-menetelmään; FIDO2/WebAuthn-menetelmää ei tueta.
  • Yksi solmu ilman maantieteellisesti hajautettua korkeaa käytettävyyttä.

Asiakirjat ja haavoittuvuusilmoitukset

Tietojenkäsittelysopimuksen ja alikäsittelijärekisterin voi pyytää tietosuojavastaavalta osoitteesta [email protected].

Ilmoittakaa epäillystä haavoittuvuudesta osoitteeseen [email protected]. Liittäkää mukaan riittävästi tietoja, jotta ongelma voidaan toistaa.

Selvittäkää, sopiiko AtlasEye toimintaanne.

Pyytäkää 14 päivän maksuton kokeilujakso enintään 25 laitteelle kaikki ominaisuudet käytössä. Tiimimme jäsen käsittelee jokaisen pyynnön 48 työtunnin kuluessa ennen aktivointia.

Pyydä maksuton kokeilujakso