Skip to main content

Lokale Durchsetzung

Installieren Sie Hooks und Richtlinien auf einem Rechner. Verwenden Sie diese Option, wenn Sie sofortige Sicherheitsmechanismen benötigen, ohne Sitzungsdaten in die Cloud zu senden.

Failproof AI Cloud

Fügen Sie zentrale Sitzungen, Audits, Online-Auswertungen, Dashboards, Warnmeldungen und Fleet-Richtlinienverteilung hinzu.

Enterprise-Deployment

Nutzen Sie Organisationskontrollen, bereichsbezogene Schlüssel, private Infrastruktur und deploymentspezifische Sicherheitsanforderungen.

Empfohlener Produktionspfad

  1. Verbinden Sie einen Nicht-Produktionsrechner mit aktivierter Transkripterfassung.
  2. Überprüfen Sie Sitzungen und Auswertungen in der Cloud.
  3. Erstellen Sie ein Audit für einen bekannten Fehlerfall.
  4. Stellen Sie die erste Richtlinie im Beobachtungsmodus bereit.
  5. Weiten Sie die Nutzung auf die Produktion aus, nachdem Sie Treffer und falsch positive Ergebnisse geprüft haben.

Rechner mit der Cloud verbinden

  1. Gehen Sie zu Administration → Schlüssel und erstellen Sie einen Schlüssel mit events:add und policies:pull.
  2. Kopieren Sie das einmalig verwendbare Secret auf den Zielrechner.
  3. Führen Sie den CLI-Verbindungsbefehl aus, wechseln Sie dann zu Admin → Durchsetzung und bestätigen Sie, dass der Rechner dort erscheint.
  4. Gehen Sie zu Beobachten → Ereignisse und bestätigen Sie, dass das erste Ereignis des Rechners ankommt.
Die Schlüsselansicht zeigt die zwei Berechtigungen, die ein verbundener Rechner benötigt: Ereignisaufnahme und Richtlinienbereitstellung.Die neue API-Schlüssel-Ansicht zum Erteilen von Ereignisaufnahme- und Richtlinienbereitstellungsberechtigungen.Nach der Verbindung sollte der Rechner in der Durchsetzungsübersicht mit seinem gewünschten und gemeldeten Richtlinienstatus erscheinen.Die Enforcement-Fleet mit einem eingetragenen Rechner, der seinen gewünschten Richtlinienstatus und Bereitstellungsstatus anzeigt.Das erste eingehende Ereignis bestätigt, dass der Daemon Daten unabhängig von der Richtlinienbereitstellung an die Cloud übermitteln kann.Der Live-Ereignisstrom mit aktuellen Agent-, Modell- und Tool-Ereignissen.Fahren Sie erst fort, wenn sowohl der Rechner als auch sein erstes Ereignis sichtbar sind.
Die Verbindung mit der Cloud überprüft Ereignisaufnahme und Richtlinienbereitstellung unabhängig voneinander. Ein Schlüssel kann daher gültig sein, aber eine erforderliche Berechtigung fehlen. Verwenden Sie failproofai config --status, um zu sehen, welche Funktion konfiguriert ist.
Das Cloud-Setup schreibt lokale Anmeldedaten nur dann, wenn die jeweilige Funktion erfolgreich verifiziert wurde. Eine fehlgeschlagene Verifizierung lässt einen Rechner nicht fälschlicherweise als verbunden erscheinen.