Bezpieczeństwo samej platformy.

Narzędzie, które nadzoruje Państwa sieć, samo musi być godne zaufania. Ta strona opisuje, jak AtlasEye jest budowany, aktualizowany i udostępniany oraz gdzie przechowywane są Państwa dane.

Gdzie przechowywane są dane

Własna instalacja
Wszystko pozostaje na Państwa własnym serwerze, połączonym z siecią lub całkowicie offline. cdnCore nie ma dostępu, chyba że udzielą go Państwo na potrzeby wsparcia.
Zarządzane przez cdnCore
Dane pozostają w Państwa dedykowanej instancji w infrastrukturze cdnCore w Portugalii, połączonej z Państwa siecią przez VPN site-to-site. Instancja nie jest współdzielona z innymi klientami.
Jeden klient na instalację
Z założenia każda instalacja przechowuje dane tylko jednej organizacji.

Aktualizacje i łańcuch dostaw

Podpisany manifest aktualizacji
Przed zastosowaniem każda aktualizacja jest weryfikowana względem manifestu podpisanego kluczem Ed25519.
Przypięte obrazy i zweryfikowane zależności
Obrazy kontenerów są przypięte za pomocą skrótu (digest), a zależności weryfikowane na podstawie skrótów.
SBOM dla każdej usługi
Z każdą usługą dostarczany jest wykaz komponentów oprogramowania (SBOM) CycloneDX, z licencją każdego komponentu i listą komponentów stron trzecich.
Aktualizacja z możliwością wycofania
„Apply Update” najpierw wykonuje kopię zapasową i umożliwia wycofanie zmian. Sieci odizolowane korzystają z podpisanego pakietu offline z wycofaniem offline.
Kanały edge i stable
Mogą Państwo wybrać, jak szybko nowe wydania trafiają do instalacji.

Tożsamość i dostęp

Hasła i uwierzytelnianie dwuskładnikowe
Hasła są haszowane za pomocą Argon2id. Uwierzytelnianie dwuskładnikowe wykorzystuje TOTP.
Jednokrotne logowanieEnterprise
Podłączenie Państwa dostawcy tożsamości OIDC.
Role i uprawnienia na poziomie urządzeniaPro i Enterprise
Role z pełnym dostępem, z odczytem i zapisem oraz tylko do odczytu, w razie potrzeby zawężane do poszczególnych urządzeń.
Sesje i blokada
Lista sesji z metodą logowania i krajem, zdalne unieważnianie, blokada konta oraz alerty o próbach logowania metodą brute-force.
Ochrona logowania
Cloudflare Turnstile przy logowaniu i wymuszona zmiana hasła przy pierwszym logowaniu.

Audyt i dowody

Dziennik audytu z łańcuchem skrótówPro i Enterprise
Zapisy z wykrywaniem nieautoryzowanych zmian, z przyciskiem „Verify chain”, wyszukiwaniem pełnotekstowym i eksportem CSV.
Dziennik logowań
Każde logowanie jest rejestrowane, z filtrem dat.
Audytowane sesje zdalne
Sesje SSH z przeglądarki są audytowane bez rejestrowania ich treści i dostępne wyłącznie dla administratorów z pełnymi uprawnieniami.

Sekrety i dane AI

Szyfrowane sekrety
Sekrety kanałów powiadomień i token Cloudflare są przechowywane w postaci zaszyfrowanej i maskowane. Poświadczenia używane do wykrywania są usuwane po 24 godzinach.
AI pod Państwa kontroląPro i Enterprise
To Państwo wybierają dostawcę modelu lub sami hostują model. Filtr wejściowy decyduje, co widzi AI, każde wywołanie jest audytowane bez jego treści, a funkcje AI można wyłączyć.
Opcjonalne odzwierciedlanie statusu
Domyślnie wyłączone. Po włączeniu nigdy nie wysyła nazw urządzeń, adresów, logów, metryk, użytkowników ani poświadczeń.

Obecne ograniczenia

  • Uwierzytelnianie dwuskładnikowe wykorzystuje wyłącznie TOTP; FIDO2/WebAuthn nie jest obsługiwane.
  • Pojedynczy węzeł, bez wysokiej dostępności z redundancją geograficzną.

Dokumenty i zgłaszanie podatności

Umowa powierzenia przetwarzania danych i rejestr podmiotów podprzetwarzających są dostępne na żądanie u inspektora ochrony danych pod adresem [email protected].

Aby zgłosić podejrzenie podatności, prosimy napisać na adres [email protected]. Prosimy podać wystarczająco dużo szczegółów, aby można było odtworzyć problem.

Czy AtlasEye sprawdzi się w Państwa pracy operacyjnej?

Mogą Państwo poprosić o bezpłatną wersję próbną na 14 dni, obejmującą do 25 urządzeń, ze wszystkimi funkcjami włączonymi. Przed aktywacją każdy wniosek sprawdza członek naszego zespołu, w ciągu 48 godzin roboczych.

Poproś o bezpłatną wersję próbną