Hol vannak az adatai
- Saját infrastruktúrán
- Minden az Ön saját szerverén marad, internetkapcsolattal vagy teljesen offline. A cdnCore nem fér hozzá, hacsak Ön nem ad hozzáférést támogatási célra.
- A cdnCore üzemeltetésében
- Az adatai az Ön dedikált példányán maradnak a cdnCore portugáliai infrastruktúráján, amely site-to-site VPN-en keresztül kapcsolódik az Ön hálózatához. A példány más ügyfelekkel nem osztott.
- Telepítésenként egy ügyfél
- Minden telepítés tervezési döntés alapján kizárólag egyetlen szervezet adatait tárolja.
Frissítések és ellátási lánc
- Aláírt frissítési manifest
- Minden frissítést alkalmazás előtt egy Ed25519-tel aláírt manifest alapján ellenőriz a rendszer.
- Rögzített képfájlok és ellenőrzött függőségek
- A konténerképek digest alapján rögzítettek, a függőségeket pedig hash alapján ellenőrzi a rendszer.
- SBOM minden szolgáltatáshoz
- Minden szolgáltatáshoz CycloneDX szoftverösszetevő-jegyzék (SBOM) tartozik, amely tartalmazza az egyes összetevők licencét és a harmadik féltől származó összetevők listáját.
- Frissítés visszaállítási lehetőséggel
- Az „Apply Update” először biztonsági mentést készít, és támogatja a visszaállítást. Az elszigetelt hálózatok aláírt offline telepítőcsomagot használnak offline visszaállítással.
- Edge és stable csatorna
- Válassza meg, milyen gyorsan érjék el az új kiadások a telepítését.
Identitás és hozzáférés
- Jelszavak és kétfaktoros hitelesítés
- A jelszavakat Argon2id algoritmussal hash-eli a rendszer. A kétfaktoros hitelesítés TOTP-t használ.
- Egyszeri bejelentkezésEnterprise
- Csatlakoztassa OIDC-identitásszolgáltatóját.
- Szerepkörök és eszközönkénti jogosultságokPro és Enterprise
- Teljes, olvasási-írási és csak olvasási szerepkörök, szükség esetén eszközönként szűkítve.
- Munkamenetek és zárolás
- Munkamenetlista a bejelentkezési módszerrel és az országgal, távoli visszavonás, fiókzárolás és riasztások brute-force bejelentkezési kísérletekről.
- Bejelentkezésvédelem
- Cloudflare Turnstile a bejelentkezéskor és kötelező jelszócsere az első bejelentkezéskor.
Audit és bizonyítékok
- Hashlánccal védett auditnaplóPro és Enterprise
- Utólagos módosítást kimutató bejegyzések „Verify chain” gombbal, teljes szöveges kereséssel és CSV-exporttal.
- Bejelentkezési napló
- Minden bejelentkezés rögzítésre kerül, dátum szerinti szűrővel.
- Auditált távoli munkamenetek
- A böngészőből indított SSH-munkamenetek auditálása a tartalom rögzítése nélkül történik, és csak teljes jogú rendszergazdák számára érhetők el.
Titkos adatok és MI-adatok
- Titkosított titkos adatok
- Az értesítési csatornák titkos adatai és a Cloudflare-token titkosítva és maszkolva tárolódnak. A felderítési hitelesítő adatok 24 óra után törlődnek.
- MI az Ön irányítása alattPro és Enterprise
- Ön választja ki a modellszolgáltatót, vagy saját maga üzemelteti a modellt. Egy bemeneti szűrő határozza meg, mit láthat az MI, minden hívás auditálása a tartalom nélkül történik, és az MI kikapcsolható.
- Opcionális állapottükrözés
- Alapértelmezés szerint ki van kapcsolva. Bekapcsolva sem küld soha eszközneveket, címeket, naplókat, metrikákat, felhasználókat vagy hitelesítő adatokat.
Jelenlegi korlátok
- A kétfaktoros hitelesítés csak TOTP-t használ; a FIDO2/WebAuthn nem támogatott.
- Egyetlen csomópont, földrajzilag redundáns magas rendelkezésre állás nélkül.
Dokumentumok és sebezhetőségek bejelentése
Az adatfeldolgozási szerződés és a további adatfeldolgozók nyilvántartása kérésre elérhető az adatvédelmi tisztviselőnél a(z) [email protected] címen.
Feltételezett sebezhetőség bejelentéséhez írjon a(z) [email protected] címre. Kérjük, adjon meg elegendő részletet a probléma reprodukálásához.
Nézze meg, illeszkedik-e az AtlasEye az Ön üzemeltetési munkájához.
Igényeljen 14 napos ingyenes próbaidőszakot legfeljebb 25 eszközre, minden funkció bekapcsolásával. Aktiválás előtt csapatunk egyik tagja minden igénylést 48 munkaórán belül átnéz.