Skip to main content

אכיפה מקומית

התקן hooks ומדיניות על מכונה. השתמש בזה כאשר אתה זקוק ל-guardrails מידיים ללא שליחת נתוני session ל-Cloud.

Failproof AI Cloud

הוסף sessions מרכזיות, ביקורות, הערכות מקוונות, dashboards, התראות, ופריסת מדיניות לחיל.

פריסה ישירה לארגון

השתמש בבקרות ארגוניות, מפתחות בהיקף מוגבל, תשתית פרטית, ודרישות אבטחה ספציפיות לפריסה.

נתיב הייצור המומלץ

  1. חבר מכונה שאינה בייצור עם capture transcript מופעל.
  2. אמת sessions והערכות ב-Cloud.
  3. צור ביקורת עבור מצב תקלה ידוע.
  4. פרוס את המדיניות הראשונה במצב observe.
  5. הרחב לייצור לאחר בדיקת התאמות ו-false positives.

חבר מכונה ל-Cloud

  1. עבור ל-Administration → Keys וצור מפתח עם events:add ו-policies:pull.
  2. העתק את הסוד לשימוש חד-פעמי למכונת היעד.
  3. לאחר הפעלת פקודת החיבור של ה-CLI, עבור ל-Admin → enforcement ואמת שהמכונה מופיעה.
  4. עבור ל-Observe → Events ואמת שהאירוע הראשון שלה הגיע.
מגירת המפתח מציגה שתי ההרשאות הנדרשות על ידי מכונה מחוברת: ingestion של אירועים ו-policy delivery.מגירת מפתח ה-API החדשה המשמשת להענקת הרשאות ingestion של אירועים ו-policy delivery.לאחר החיבור, המכונה צריכה להופיע ב-enforcement עם מצב המדיניות הרצוי שלה וסטטוס הפריסה.צי ה-Enforcement עם מכונה רשומה מורחבת כדי להציג את מצב המדיניות הרצוי שלה וסטטוס הפריסה.האירוע הראשון שמגיע מאשר שה-daemon יכול להעביר נתונים ל-Cloud, ללא תלות בפריסת המדיניות.זרם האירועים החי המציג אירועים של agent, model ו-tool אחרונים.המשך רק לאחר שהמכונה והאירוע הראשון שלה גלויים.
חיבור ל-Cloud מאמת את ingestion של אירועים ו-policy delivery באופן עצמאי. מפתח עשוי אפוא להיות תקף אך חסר הרשאה אחת נדרשת. השתמש ב-failproofai config --status כדי לראות איזו יכולת מוגדרת.
הגדרת Cloud כותבת credentials מקומיות רק לאחר שהיכולת הרלוונטית מצליחה. אימות שנכשל לא משאיר מכונה שנראית מחוברת כאשר היא לא כן.