Ortamınız, anahtarlarınız, kanıtınız.

Corvidint ürününü kendi ortamınızda Kubernetes veya Docker Compose ile çalıştırın; tek oturum açma, çalışma alanı rolleri, eksiksiz denetim kaydı ve vault’unuzda tutulan kimlik bilgileriyle.

Oturum açma ekranı: kimlik sağlayıcınız üzerinden tek oturum açmayla devam edin ya da kullanıcı adı ve parola kullanın; her eylemin denetlendiğini belirten bir bildirimin altında.

Kurgusal verili ürün ekranı

Sizin ortamınızda dağıtılır, bizimkinde değil.

Corvidint, Kubernetes veya Docker Compose üzerine kurulur ve zaten çalıştırdığınız kimlik sağlayıcıya, vault’a, depolamaya ve modellere bağlanır.

  1. Sınır sizindir

    Kubernetes manifestleri, bir Helm chart’ı veya Docker Compose ile, kontrol ettiğiniz altyapıya kurun.

  2. Hizmetleriniz, referansla

    Kimlik sağlayıcınıza, sır vault’unuza, veritabanınıza, nesne depolamanıza ve model sunucunuza yönlendirin. Kimlik bilgileri bulundukları yerde kalır.

  3. Yönetilen tek çıkış

    Giden trafik varsayılan olarak engellenir. Toplama, kaynaklara yalnızca bir çalışma alanının izin verdiği çıkış profilleri üzerinden ulaşır.

OrtamınızKubernetes veya Docker Compose

OIDCKimlik sağlayıcıHer kişi için tek oturum açma
ReferanslaSır vault’uKaynak oturum bilgileri, çıkış ve model anahtarları
REST APIAraçlarınızUyarılar webhook ile, her eylem API ile
Corvidint
  • Toplama
  • Kanıt
  • Analiz
  • Arama
  • Uyarılar
Kendi yönetiminizdeDepolamaKayıtlar, mühürlü yakalamalar, arama dizini
YerelModel sunucusuYa self-hosted ya da seçtiğiniz bir sağlayıcı

Giden trafik varsayılan olarak engellenir

Çıkış profilleriKaynak başına seçilir

  • Tor
  • VPN
  • Proxy
Yetkili kaynaklarForumlar, kapalı topluluklar, onion servisleri ve sızıntı siteleri
Diyagram: Corvidint ortamınızın içinde çalışır, kendi hizmetlerinize bağlanır ve yetkili kaynaklara yalnızca onaylı çıkış ağı üzerinden ulaşır.

Erişim role göre belirlenir, çalışma alanı başına.

Kişiler kimlik sağlayıcınız üzerinden oturum açar. Her çalışma alanı kaynaklarını, uyarılarını ve kanıtlarını yalıtır ve her üyenin orada tek bir rolü vardır.

  1. Çalışma alanları ekipleri ayrı tutar

    Her istek çalışma alanını taşır. API, başka herhangi bir alandan gelen veriyi reddeder; böylece ekipler ve müşteriler birbirinin kanıtını asla görmez.

    Çalışma alanları ekranı: AB finans sektörü çalışma alanı; kimlik bölümü, API’nin başka herhangi bir çalışma alanından gelen veriyi reddettiğini açıklıyor.
  2. Üyeler sağlayıcınızdan gelir

    Kimlik sağlayıcınızın verdiği subject değeriyle bir kişi ekleyin, bir rol seçin ve gerekçe girin. Değişiklik adınızla kaydedilir.

    Üye ekle iletişim kutusu: kimlik sağlayıcının verdiği subject, bir rol ve denetim kaydına işlenen zorunlu bir gerekçe.
  3. Dört rol, örtük hiçbir şey yok

    Görüntüleyiciler okur. Analistler politika dahilinde triyaj yapar, arar ve dışa aktarır. Operatörler toplamayı yürütür. Yöneticiler politikayı ve üyeleri değiştirir.

    Üye eylemleri menüsü: rolü görüntüleyici, analist, operatör veya yönetici olarak değiştirme; her biri neye izin verdiğiyle.
  4. Her değişiklik bir gerekçe taşır

    Bir rolü değiştirmek veya bir üyeyi çıkarmak gerekçe ister ve denetim kaydına düşer. Geçmiş eylemler atfedilmiş kalır.

    Bir üye için rol değişikliği onayı, görüntüleyiciden analiste, denetim kaydına işlenen zorunlu gerekçeyle.
Çalışma alanları ekranı: AB finans sektörü çalışma alanı; kimlik bölümü, API’nin başka herhangi bir çalışma alanından gelen veriyi reddettiğini açıklıyor.

Kurgusal verili ürün ekranı

Çalışma alanları ekranı: AB finans sektörü çalışma alanı; kimlik bölümü, API’nin başka herhangi bir çalışma alanından gelen veriyi reddettiğini açıklıyor.

Kurgusal verili ürün ekranı

Güvenli biçimde başarısız olan oturum açma

Kimlik sağlayıcının yanıt vermediğini ve parolanın denetlenmediğini belirten bildirimli oturum açma ekranı.
Sağlayıcı yanıt vermiyorKimlik sağlayıcınız yanıt vermediğinde oturum açma durur ve nedenini söyler. Parola başka hiçbir yerde denetlenmez.
Çok fazla oturum açma denemesi ve bir sonrakinden önceki bekleme süresi bildirimli oturum açma ekranı.
Çok fazla denemeTekrarlanan başarısızlıklar hesabı bir sonraki denemeden önce bekletir ve form ne kadar süre bekleneceğini gösterir.
Yüksek etkili eylemler
Kanıtı silmek, saklamayı değiştirmek veya bir kaynağı kullanımdan kaldırmak açık onay ister; sağlayıcınız bildiriyorsa çok faktörlü oturum açma da gerekir.
Hatırlanan oturumlar
Oturumumu açık tut, oturumu ve kullanıcı adını o tarayıcıda saklar, parolayı asla.

Kurgusal verili ürün ekranı

Çalışma alanı politika ekranı: izin verilen kaynaklar, dışa aktarım ve sınıflandırma, yasal tutmalı veri türü başına saklama, etkileşim ve yapay zekâ analizi, kanıta erişim, hukuki dayanak ve amaç.
Çalışma alanı politikası için kaydetme onayı: ham sayfa saklaması 90 günden 60 güne düşürülüyor, daha eski ham sayfaların silineceğine dair bir uyarı ve değişikliğin gerekçesi.

Kurgusal verili ürün ekranı

Saklama ve yasal tutma, sizin belirlediğiniz gibi.

Her çalışma alanının kendi politikası vardır: kaynaklar, dışa aktarımlar, saklama ve yapay zekânın neler yapabileceği. API bunu uygular ve her değişiklik denetlenir.

  1. Yalnızca izin verdiğiniz kaynaklar

    Bir çalışma alanındaki taramalar, aramalar ve uyarılar yalnızca politikasında listelenen kaynakları kullanır.

  2. Kurallarınıza göre dışa aktarım

    Dışa aktarıma izin verin, yasal inceleme sırasında her dışa aktarımı engelleyin ve paylaşılan çıktıyı Traffic Light Protocol sınıflandırmasıyla işaretleyin.

  3. Her veri türü için bir sınır

    Gönderiler, yakalamalar, ham sayfalar, ekler ve denetim günlüğü kendi sınırını taşır. Yasal tutma her silmeyi askıya alır.

  4. Salt okunur, yapay zekâ etiketli

    Kaynak etkileşimi, siz izin vermedikçe kapalı kalır. Yapay zekâ çıktısı her zaman türetilmiş olarak işaretlenir, asla kanıt olarak değil.

  5. Kanıtı kimin açtığı

    Yakalamaları ve ham sayfaları kimin açabileceğini seçin; hukuki dayanağı ve amacı da yanlarına kaydedin.

  6. Hiçbir şey silinmeden önce gösterilir

    Kaydetmek bir gerekçe ister ve farkı gösterir. Daha kısa bir sınır, bu geceki temizliğin neyi sileceği konusunda uyarır.

Telefonda çalışma alanı politikası: kaynaklar, dışa aktarımlar, veri türü başına saklama, yasal tutma, yapay zekâ analizi ve kanıta erişim.
Çalışma alanı politikası için kaydetme onayı: ham sayfa saklaması 90 günden 60 güne düşürülüyor, daha eski ham sayfaların silineceğine dair bir uyarı ve değişikliğin gerekçesi.

Kurgusal verili ürün ekranı

Sırlar vault’unuzda kalır.

Kaynak oturum bilgileri, çıkış kimlik bilgileri ve model anahtarları sır vault’unuzda durur. Corvidint her birine bir referans tutar, değeri asla.

Bir sır referansının anatomisi
Yalnızca yol, sürüm ve varlık

workspacesws_eu_finÇalışma alanısourcesbasaltKaynakloginKimlik bilgisi

Sürüm
3Vault’ta döndürüldü
Referans
Çözümlenir
Değer
Tarayıcıya asla gönderilmez

Bir sırrın asla görünmediği yerler

Döndürme
Vault’ta bir değeri döndürün, konsol iki değeri de açıklamadan yeni bir sürüm gösterir.
Kullanımdan kaldırma
Bir kaynağı kullanımdan kaldırmak, kullandığı sırları iptal eder.
  • Yapılandırma dosyalarıAyarlar vault yolunu tutar, değeri asla.
  • Günlükler ve metriklerMaskeleme değerleri günlüklerin dışında tutar; metrik adları ve etiketleri de onları taşımaz.
  • Veri yedekleriYedekler yalnızca referans yollarını taşır, sır materyalini asla.
  • TarayıcıKonsol yolu, sürümü ve varlığı görür. Saklanan materyal ona asla gönderilmez.
  • Denetim kaydıOlaylar ne yapıldığını ve kimin yaptığını kaydeder, sırrın kendisini asla.

Varsaymadığınız, prova ettiğiniz kurtarma.

Hiç geri yüklenmemiş bir yedeğe güvenilmez. Geri yükleme tatbikatları zamanlanmış çalışır ve aşağıdaki her adımı kanıtlar.

Geri yükleme tatbikatıZamanlanmış, üretim dışında
  1. Kayıtları geri yükle

    Kayıt sistemi, en son yedeğinden veya bir zaman noktasından önce geri döner.

  2. Kanıtı doğrula

    Her yakalama, geçerli sayılmadan önce SHA-256 parmak iziyle karşılaştırılır.

  3. Aramayı yeniden kur

    Arama kayıtlardan yeniden oluşturulur. Asla bir dökümden geri yüklenmez.

  4. Kontrol noktalarından devam et

    Her kaynak baştan değil, son kalıcı kontrol noktasından devam eder.

  5. Yinelenen olmadığını kanıtla

    Yeniden işlenen gönderiler mevcut olanlarla eşleştirilir, asla iki kez sayılmaz.

  6. Köken zincirini izle

    Her gönderi yeniden yakalamasına ve onu toplayan çalıştırmaya bağlanır.

Zamanlanmış tatbikatlar
Tatbikatlar üretim dışında zamanlanmış çalışır. Birini elle başlatmak onay ister.
Hizmet başına hedefler
Kurtarma noktası ve kurtarma süresi hedefleri, çalıştırdığınız her hizmet için belirlenir.
Prova edilen arızalar
Worker kaybı, veritabanı yeniden başlatmaları ve ağ arızaları prova edilir; kontrol noktaları, kanıt ve arama tutarlı kalmalıdır.

Self-hosted tehdit istihbaratı, kanıtınızın kaldığı yerde.

Bir güvenlik incelemesinin ilk sorduğu sorulara kısa yanıtlar.

Güvenlik özetiSelf-hosted dağıtım
Dağıtım
Kubernetes veya Docker Compose, ortamınızda
Kimlik
Sağlayıcınız üzerinden OIDC ile tek oturum açma
Roller
Görüntüleyici, analist, operatör ve yönetici, çalışma alanı başına
İzolasyon
Çalışma alanları API tarafından her istekte uygulanır
Yüksek etkili eylemler
Çalışmadan önce açık onay
Denetim
Her karar kaydedilir ve izlenebilir, reddedilenler dahil
Saklama
Veri sınıfı başına bir sınır, yasal tutma ile
Kurtarma
Yedekler ve zamanlanmış geri yükleme tatbikatları
Sırlar
Vault içinde tutulur, yol ile referans verilir
Ağ
Giden trafik varsayılan olarak engellenir, çıkış ağı kaynak başına
Yapay zekâ modelleri
Yerel, self-hosted veya seçtiğiniz bir sağlayıcı
Kanıt
SHA-256 parmak iziyle mühürlenmiş yakalamalar
Entegrasyon
Sürümlü REST API ve webhook’lar

Yetkili ve yalnızca gözlem.

Corvidint yalnızca kurumunuzun erişim yetkisi olduğu kaynakları izler. Erişim denetimlerini asla aşmaz, hesapları ele geçirmez, sitelere yönelik istismar yapmaz.

Sızdırılan veriler asla indirilmez ve yapay zekâ çıktısı asla kanıt sayılmaz.

Sorumlu kullanım politikasını okuyun

Kendi kaynaklarınızda görün.

İhtiyacınızı bize anlatın. Gönderiden mühürlü kayda kadar canlı bir yakalamayı birlikte inceleyelim.

Brifing talep edin

E-postayı mı tercih edersiniz? [email protected] adresine yazın.