Państwa środowisko, klucze i dowody.

Uruchom Corvidint na Kubernetes lub Docker Compose we własnym środowisku, z jednokrotnym logowaniem, rolami w przestrzeniach roboczych, pełnym śladem audytu i poświadczeniami w Państwa sejfie.

Ekran logowania: kontynuacja przez jednokrotne logowanie u dostawcy tożsamości albo przez nazwę użytkownika i hasło, pod informacją, że każde działanie jest audytowane.

Ekran produktu z danymi fikcyjnymi

Wdrożone w Państwa środowisku, nie w naszym.

Corvidint instaluje się na Kubernetes lub Docker Compose i łączy z dostawcą tożsamości, sejfem, magazynem i modelami, które już Państwo prowadzą.

  1. Granica należy do Państwa

    Instalacja przez manifesty Kubernetes, chart Helm lub Docker Compose, na infrastrukturze pod Państwa kontrolą.

  2. Państwa usługi, przez odwołanie

    Wystarczy wskazać dostawcę tożsamości, sejf sekretów, bazę danych, magazyn obiektów i serwer modeli. Poświadczenia zostają tam, gdzie są.

  3. Jedno kontrolowane wyjście

    Ruch wychodzący jest domyślnie blokowany. Zbieranie sięga do źródeł tylko przez profile wyjścia, na które pozwala przestrzeń robocza.

Państwa środowiskoKubernetes lub Docker Compose

OIDCDostawca tożsamościJednokrotne logowanie dla każdej osoby
Przez odwołanieSejf sekretówLoginy do źródeł, wyjście sieciowe i klucze modeli
API RESTPaństwa narzędziaAlerty przez webhook, każde działanie przez API
Corvidint
  • Zbieranie
  • Dowody
  • Analiza
  • Wyszukiwanie
  • Alerty
Zarządzany samodzielnieMagazynRekordy, zapieczętowane przechwycenia, indeks wyszukiwania
LokalnySerwer modeliWłasny albo od wybranego dostawcy

Ruch wychodzący domyślnie blokowany

Profile wyjściaWybierane dla każdego źródła

  • Tor
  • VPN
  • Proxy
Autoryzowane źródłaFora, zamknięte społeczności, usługi onion i serwisy wyciekowe
Diagram: Corvidint działa w Państwa środowisku, połączony z własnymi usługami, i sięga do autoryzowanych źródeł wyłącznie przez zatwierdzone wyjście sieciowe.

Dostęp według roli, w każdej przestrzeni roboczej.

Użytkownicy logują się przez Państwa dostawcę tożsamości. Każda przestrzeń robocza izoluje swoje źródła, alerty i dowody, a każdy członek ma w niej jedną rolę.

  1. Przestrzenie robocze oddzielają zespoły

    Każde żądanie niesie swoją przestrzeń roboczą. API odrzuca dane z każdej innej, więc zespoły i klienci nigdy nie widzą cudzych dowodów.

    Ekran przestrzeni roboczych: przestrzeń sektora finansowego UE, której sekcja tożsamości wyjaśnia, że API odrzuca dane z każdej innej przestrzeni.
  2. Członkowie pochodzą od Państwa dostawcy

    Dodanie osoby wymaga identyfikatora (subject) wydanego przez dostawcę tożsamości, wyboru roli i podania powodu. Zmiana jest zapisywana z Państwa nazwiskiem.

    Okno dodawania członka: identyfikator wydany przez dostawcę tożsamości, rola i wymagany powód zapisywany w śladzie audytu.
  3. Cztery role, nic domyślnego

    Przeglądający czytają. Analitycy segregują, przeszukują i eksportują w ramach polityki. Operatorzy uruchamiają zbieranie. Administratorzy zmieniają politykę i członków.

    Menu działań członka: zmiana roli na przeglądającego, analityka, operatora lub administratora, każda z opisem uprawnień.
  4. Każda zmiana ma powód

    Zmiana roli lub usunięcie członka wymaga podania powodu i trafia do śladu audytu. Dawne działania pozostają przypisane.

    Potwierdzenie zmiany roli członka, z przeglądającego na analityka, z wymaganym powodem zapisanym w śladzie audytu.
Ekran przestrzeni roboczych: przestrzeń sektora finansowego UE, której sekcja tożsamości wyjaśnia, że API odrzuca dane z każdej innej przestrzeni.

Ekran produktu z danymi fikcyjnymi

Ekran przestrzeni roboczych: przestrzeń sektora finansowego UE, której sekcja tożsamości wyjaśnia, że API odrzuca dane z każdej innej przestrzeni.

Ekran produktu z danymi fikcyjnymi

Logowanie, które zawodzi bezpiecznie

Ekran logowania z komunikatem, że dostawca tożsamości nie odpowiedział, a hasło nie zostało sprawdzone.
Dostawca nie odpowiadaGdy dostawca tożsamości nie odpowiada, logowanie zatrzymuje się i podaje powód. Hasło nie jest sprawdzane nigdzie indziej.
Ekran logowania z komunikatem o zbyt wielu próbach logowania i czasie oczekiwania do kolejnej.
Zbyt wiele próbPowtarzające się niepowodzenia zmuszają konto do odczekania przed kolejną próbą, a formularz pokazuje, jak długo.
Działania o dużym wpływie
Usunięcie dowodów, zmiana retencji lub wycofanie źródła wymagają wyraźnego potwierdzenia oraz logowania wieloskładnikowego, gdy dostawca je zgłasza.
Zapamiętane sesje
Opcja „Nie wylogowuj mnie” zapisuje w tej przeglądarce sesję i nazwę użytkownika, nigdy hasło.

Ekran produktu z danymi fikcyjnymi

Ekran polityki przestrzeni roboczej: dozwolone źródła, eksporty i klasyfikacja, retencja dla każdej klasy danych z blokadą prawną, interakcja i analiza AI, dostęp do dowodów, podstawa prawna i cel.
Potwierdzenie zapisu polityki przestrzeni roboczej: retencja surowych stron skrócona z 90 do 60 dni, ostrzeżenie, że starsze surowe strony zostaną usunięte, oraz powód zmiany.

Ekran produktu z danymi fikcyjnymi

Retencja i blokada prawna, ustalane przez Państwa.

Każda przestrzeń robocza ma własną politykę: źródła, eksporty, retencję i to, co może robić AI. API ją egzekwuje, a każda zmiana jest audytowana.

  1. Tylko źródła, które Państwo dopuszczą

    Przeszukiwania, wyszukiwania i alerty w przestrzeni roboczej korzystają wyłącznie ze źródeł wymienionych w jej polityce.

  2. Eksporty na Państwa zasadach

    Można zezwolić na eksporty, zablokować każdy eksport na czas przeglądu prawnego i oznaczać udostępniane materiały klasyfikacją Traffic Light Protocol.

  3. Limit dla każdego rodzaju danych

    Posty, przechwycenia, surowe strony, załączniki i dziennik audytu mają własne limity. Blokada prawna wstrzymuje każde usuwanie.

  4. Tylko odczyt, AI oznaczone

    Interakcja ze źródłami pozostaje wyłączona, dopóki jej Państwo nie dopuszczą. Wyniki AI są zawsze oznaczane jako pochodne, nigdy jako dowód.

  5. Kto otwiera dowody

    Określają Państwo, kto może otwierać przechwycenia i surowe strony, i zapisują obok podstawę prawną oraz cel.

  6. Pokazane, zanim cokolwiek zostanie usunięte

    Zapis wymaga podania powodu i pokazuje różnicę. Krótszy limit ostrzega, co usunie nocne czyszczenie.

Polityka przestrzeni roboczej na telefonie: źródła, eksporty, retencja dla każdej klasy danych, blokada prawna, analiza AI i dostęp do dowodów.
Potwierdzenie zapisu polityki przestrzeni roboczej: retencja surowych stron skrócona z 90 do 60 dni, ostrzeżenie, że starsze surowe strony zostaną usunięte, oraz powód zmiany.

Ekran produktu z danymi fikcyjnymi

Sekrety zostają w Państwa sejfie.

Loginy do źródeł, poświadczenia wyjścia sieciowego i klucze modeli znajdują się w Państwa sejfie sekretów. Corvidint przechowuje odwołanie do każdego z nich, nigdy wartość.

Anatomia odwołania do sekretu
Tylko ścieżka, wersja i obecność

workspacesws_eu_finPrzestrzeńsourcesbasaltŹródłologinPoświadczenie

Wersja
3Zrotowane w sejfie
Odwołanie
Rozwiązuje się
Wartość
Nigdy nie trafia do przeglądarki

Gdzie sekret nigdy się nie pojawia

Rotacja
Po rotacji wartości w sejfie konsola pokazuje nową wersję, nie ujawniając żadnej z wartości.
Wycofanie
Wycofanie źródła unieważnia sekrety, których używało.
  • Pliki konfiguracyjneUstawienia zawierają ścieżkę w sejfie, nigdy wartość.
  • Logi i metrykiRedakcja utrzymuje wartości poza logami, a nazwy i etykiety metryk nigdy ich nie zawierają.
  • Kopie zapasowe danychKopie zawierają wyłącznie ścieżki odwołań, nigdy materiał tajny.
  • PrzeglądarkaKonsola widzi ścieżkę, wersję i obecność. Przechowywany materiał nigdy do niej nie trafia.
  • Ślad audytuZdarzenia zapisują, co zrobiono i kto to zrobił, nigdy sam sekret.

Odtwarzanie, które się ćwiczy, a nie zakłada.

Kopii, której nigdy nie odtworzono, nie można ufać. Testy odtwarzania uruchamiane są według harmonogramu i potwierdzają każdy poniższy krok.

Test odtwarzaniaWedług harmonogramu, poza produkcją
  1. Odtworzenie rekordów

    Jako pierwszy wraca system rekordów, z najnowszej kopii lub z wybranego punktu w czasie.

  2. Weryfikacja dowodów

    Każde przechwycenie jest sprawdzane z jego odciskiem SHA-256, zanim zostanie uznane.

  3. Odbudowa wyszukiwania

    Wyszukiwanie jest odbudowywane z rekordów. Nigdy nie jest odtwarzane ze zrzutu.

  4. Wznowienie z punktów kontrolnych

    Każde źródło podejmuje pracę od ostatniego trwałego punktu kontrolnego, a nie od początku.

  5. Dowód braku duplikatów

    Posty przetworzone ponownie są dopasowywane do istniejących i nigdy nie są liczone dwukrotnie.

  6. Prześledzenie pochodzenia

    Każdy post ponownie łączy się ze swoim przechwyceniem i przebiegiem, który go zebrał.

Testy według harmonogramu
Testy uruchamiane są według harmonogramu, poza produkcją. Ręczne uruchomienie wymaga potwierdzenia.
Cele dla każdej usługi
Cele punktu i czasu odtwarzania (RPO i RTO) ustalane są dla każdej uruchomionej usługi.
Ćwiczone awarie
Ćwiczone są utrata procesów roboczych, restarty bazy danych i awarie sieci, a punkty kontrolne, dowody i wyszukiwanie muszą pozostać spójne.

Samodzielnie hostowane threat intelligence, w którym dowody zostają u Państwa.

Krótkie odpowiedzi na pytania, od których zaczyna się przegląd bezpieczeństwa.

Karta bezpieczeństwaWdrożenie samodzielnie hostowane
Wdrożenie
Kubernetes lub Docker Compose, w Państwa środowisku
Tożsamość
Jednokrotne logowanie przez OIDC u Państwa dostawcy
Role
Przeglądający, analityk, operator i administrator, w każdej przestrzeni roboczej
Izolacja
Przestrzenie robocze egzekwowane przez API przy każdym żądaniu
Działania o dużym wpływie
Wyraźne potwierdzenie przed uruchomieniem
Audyt
Każda decyzja zapisana i przypisana, także odmowy
Retencja
Limit dla każdej klasy danych, z blokadą prawną
Odtwarzanie
Kopie zapasowe i planowe testy odtwarzania
Sekrety
W Państwa sejfie sekretów, wskazywane ścieżką
Sieć
Ruch wychodzący domyślnie blokowany, wyjście per źródło
Modele AI
Lokalne, samodzielnie hostowane lub od wybranego dostawcy
Dowody
Przechwycenia zapieczętowane odciskiem SHA-256
Integracja
Wersjonowane API REST i webhooki

Autoryzowane i tylko do obserwacji.

Corvidint monitoruje wyłącznie źródła, do których Państwa organizacja ma autoryzowany dostęp. Nigdy nie omija kontroli dostępu, nie przejmuje kont ani nie wykorzystuje luk w serwisach.

Wyciekłe dane nie są nigdy pobierane, a wyniki AI nigdy nie są traktowane jako dowód.

Przeczytaj politykę odpowiedzialnego użycia

Sprawdź to na własnych źródłach.

Prosimy opisać potrzeby. Pokażemy przechwycenie na żywo, od posta po zapieczętowany rekord.

Umów briefing

Wolą Państwo e-mail? Prosimy pisać na [email protected].