Skip to main content

Application locale

Installez des hooks et des politiques sur une machine. Utilisez cette option lorsque vous avez besoin de garde-fous immédiats sans envoyer de données de session vers le Cloud.

Failproof AI Cloud

Ajoutez des sessions centralisées, des audits, des évaluations en ligne, des tableaux de bord, des alertes et le déploiement de politiques pour l’ensemble de votre parc.

Déploiement en entreprise

Utilisez les contrôles organisationnels, les clés scopées, l’infrastructure privée et les exigences de sécurité propres à chaque déploiement.

Chemin recommandé vers la production

  1. Connectez une machine hors production avec la capture de transcripts activée.
  2. Vérifiez les sessions et les évaluations dans le Cloud.
  3. Créez un audit pour un mode de défaillance connu.
  4. Déployez la première politique en mode observation.
  5. Étendez à la production après avoir examiné les correspondances et les faux positifs.

Connecter une machine au Cloud

  1. Allez dans Administration → Clés et créez une clé avec les permissions events:add et policies:pull.
  2. Copiez le secret à usage unique sur la machine cible.
  3. Après avoir exécuté la commande de connexion CLI, allez dans Admin → application et confirmez que la machine apparaît.
  4. Allez dans Observer → Événements et confirmez que son premier événement arrive.
Le panneau de clé affiche les deux autorisations nécessaires pour une machine connectée : l’ingestion d’événements et la livraison de politiques.Le panneau de création de clé API utilisé pour accorder les permissions d'ingestion d'événements et de livraison de politiques.Après la connexion, la machine doit apparaître dans la section application avec son état de politique souhaité et son état de déploiement.Le parc dans la section application avec une machine enrôlée développée pour afficher son état de politique souhaité et son statut de déploiement.Le premier événement reçu confirme que le daemon peut transmettre des données au Cloud, indépendamment du déploiement des politiques.Le flux d'événements en direct affichant les événements récents d'agent, de modèle et d'outil.Ne continuez qu’une fois que la machine et son premier événement sont tous deux visibles.
La connexion au Cloud vérifie l’ingestion d’événements et la livraison de politiques de manière indépendante. Une clé peut donc être valide tout en manquant une permission requise. Utilisez failproofai config --status pour voir quelle capacité est configurée.
La configuration Cloud n’écrit les identifiants locaux qu’après le succès de la capacité concernée. Un échec de vérification ne laisse pas une machine apparaître comme connectée alors qu’elle ne l’est pas.