Pašas platformas drošība.

Rīkam, kas uzrauga jūsu tīklu, pašam jābūt uzticamam. Šajā lapā aprakstīts, kā AtlasEye tiek veidots, atjaunināts un kā tam piekļūst, kā arī kur tiek glabāti jūsu dati.

Kur atrodas jūsu dati

Jūsu serverī
Viss paliek jūsu pašu serverī – ar savienojumu vai pilnībā bezsaistē. cdnCore nav piekļuves, ja vien jūs to nepiešķirat atbalsta nolūkos.
cdnCore pārvaldīts
Jūsu dati paliek jūsu atsevišķajā instancē cdnCore infrastruktūrā Portugālē, kas savienota ar jūsu tīklu, izmantojot vietņu savienojuma VPN. Instance netiek koplietota ar citiem klientiem.
Viens klients vienā instalācijā
Katrā instalācijā ir tikai vienas organizācijas dati – tā tas ir paredzēts.

Atjauninājumi un piegādes ķēde

Parakstīts atjauninājumu manifests
Katrs atjauninājums pirms piemērošanas tiek pārbaudīts pret ar Ed25519 parakstītu manifestu.
Fiksēti attēli un pārbaudītas atkarības
Konteineru attēli ir fiksēti pēc īssavilkuma (digest), un atkarības tiek pārbaudītas pēc jaucējvērtības.
SBOM katram pakalpojumam
Katram pakalpojumam pievienots CycloneDX programmatūras komponentu saraksts ar katra komponenta licenci un trešo pušu komponentu sarakstu.
Atjaunināšana ar atsaukšanu
"Apply Update" vispirms izveido dublējumkopiju un ļauj veikt atsaukšanu. Izolētos tīklos tiek izmantota parakstīta bezsaistes pakotne ar bezsaistes atsaukšanu.
Edge un stable kanāli
Izvēlieties, cik ātri jaunās versijas nonāk jūsu instalācijā.

Identitāte un piekļuve

Paroles un divfaktoru autentifikācija
Paroļu jaucējvērtības tiek veidotas ar Argon2id. Divfaktoru autentifikācijā tiek izmantots TOTP.
Vienotā pieteikšanāsEnterprise
Pievienojiet savu OIDC identitātes nodrošinātāju.
Lomas un atļaujas katrai ierīceiPro un Enterprise
Pilnas piekļuves, lasīšanas un rakstīšanas un tikai lasīšanas lomas, vajadzības gadījumā sašaurinātas katrai ierīcei.
Sesijas un bloķēšana
Sesiju saraksts ar metodi un valsti, attālināta atsaukšana, konta bloķēšana un brīdinājumi par pārlases pieteikšanās mēģinājumiem.
Pieteikšanās aizsardzība
Cloudflare Turnstile pieteikšanās laikā un obligāta paroles maiņa pirmajā pieteikšanās reizē.

Audits un pierādījumi

Ar jaucējvērtību ķēdi saistīts audita žurnālsPro un Enterprise
Ieraksti, kuros izmaiņas ir konstatējamas, ar pogu "Verify chain", pilnteksta meklēšanu un CSV eksportu.
Pieteikšanās žurnāls
Katra pieteikšanās tiek reģistrēta, ar datuma filtru.
Auditētas attālinātās sesijas
No pārlūkprogrammas atvērtās SSH sesijas tiek auditētas, neierakstot to saturu, un tās ir pieejamas tikai administratoriem ar pilnām tiesībām.

Noslēpumi un mākslīgā intelekta dati

Šifrēti noslēpumi
Paziņojumu kanālu noslēpumi un Cloudflare piekļuves marķieris tiek glabāti šifrēti un maskēti. Atklāšanas akreditācijas dati tiek dzēsti pēc 24 stundām.
Mākslīgais intelekts jūsu kontrolēPro un Enterprise
Jūs izvēlaties modeļa nodrošinātāju vai mitināt modeli paši. Ievades filtrs nosaka, ko mākslīgais intelekts var redzēt, katrs izsaukums tiek auditēts bez tā satura, un mākslīgo intelektu var izslēgt.
Izvēles statusa spoguļošana
Pēc noklusējuma izslēgta. Kad tā ir ieslēgta, tā nekad nesūta ierīču nosaukumus, adreses, žurnālus, metrikas, lietotājus vai akreditācijas datus.

Pašreizējie ierobežojumi

  • Divfaktoru autentifikācijā tiek izmantots tikai TOTP; FIDO2/WebAuthn netiek atbalstīts.
  • Viens mezgls bez ģeogrāfiski rezervētas augstas pieejamības.

Dokumenti un ziņošana par ievainojamībām

Datu apstrādes līgums un apakšapstrādātāju reģistrs ir pieejami pēc pieprasījuma no datu aizsardzības speciālista, rakstot uz [email protected].

Lai ziņotu par iespējamu ievainojamību, rakstiet uz [email protected]. Lūdzu, norādiet pietiekami daudz informācijas, lai problēmu varētu atkārtot.

Pārliecinieties, vai AtlasEye atbilst jūsu darbībai.

Pieprasiet 14 dienu bezmaksas izmēģinājumu līdz 25 ierīcēm ar visām iespējotajām funkcijām. Komandas darbinieks katru pieprasījumu pirms aktivizēšanas izskata 48 darba stundu laikā.

Pieprasiet bezmaksas izmēģinājumu