Skip to main content

Lokale Durchsetzung

Hooks und Richtlinien auf einem Rechner installieren. Verwenden Sie diese Option, wenn Sie sofortige Schutzmaßnahmen benötigen, ohne Sitzungsdaten in die Cloud zu senden.

Failproof AI Cloud

Zentralisierte Sitzungen, Audits, Online-Auswertungen, Dashboards, Benachrichtigungen und Fleet-Richtlinien-Deployment hinzufügen.

Enterprise-Deployment

Unternehmensweite Steuerung, bereichsbeschränkte Schlüssel, private Infrastruktur und deployment-spezifische Sicherheitsanforderungen nutzen.

Empfohlener Weg zur Produktion

  1. Verbinden Sie eine Nicht-Produktionsmaschine mit aktivierter Transkripterfassung.
  2. Sitzungen und Auswertungen in der Cloud überprüfen.
  3. Ein Audit für einen bekannten Fehlerfall erstellen.
  4. Die erste Richtlinie im Beobachtungsmodus deployen.
  5. Nach Überprüfung von Treffern und False Positives auf die Produktion ausweiten.

Maschine mit der Cloud verbinden

  1. Gehen Sie zu Administration → Keys und erstellen Sie einen Schlüssel mit events:add und policies:pull.
  2. Kopieren Sie das Einmalgeheimnis auf die Zielmaschine.
  3. Führen Sie den CLI-Verbindungsbefehl aus, gehen Sie dann zu Admin → enforcement und bestätigen Sie, dass die Maschine angezeigt wird.
  4. Gehen Sie zu Observe → Events und bestätigen Sie, dass das erste Ereignis eingeht.
Die Schlüssel-Schublade zeigt die zwei Berechtigungen, die eine verbundene Maschine benötigt: Ereigniserfassung und Richtlinienverteilung.Die neue API-Schlüssel-Schublade zum Erteilen von Ereigniserfassungs- und Richtlinienverteilungsberechtigungen.Nach der Verbindung sollte die Maschine in der Durchsetzungsübersicht mit ihrem gewünschten und gemeldeten Richtlinienstatus erscheinen.Die Enforcement-Fleet mit einer eingetragenen Maschine, die ihren gewünschten Richtlinienstatus und Deployment-Status anzeigt.Das erste eingehende Ereignis bestätigt, dass der Daemon Daten unabhängig vom Richtlinien-Deployment an die Cloud übermitteln kann.Der Live-Ereignisstrom mit aktuellen Agenten-, Modell- und Tool-Ereignissen.Fahren Sie erst fort, wenn sowohl die Maschine als auch ihr erstes Ereignis sichtbar sind.
Die Verbindung zur Cloud überprüft Ereigniserfassung und Richtlinienverteilung unabhängig voneinander. Ein Schlüssel kann daher gültig sein, aber eine erforderliche Berechtigung fehlen. Verwenden Sie failproofai config --status, um zu sehen, welche Funktion konfiguriert ist.
Das Cloud-Setup schreibt lokale Anmeldedaten erst, nachdem die jeweilige Funktion erfolgreich war. Eine fehlgeschlagene Überprüfung hinterlässt keine Maschine, die als verbunden erscheint, obwohl sie es nicht ist.