Skip to main content

Local enforcement

Installa hook e policy su una macchina. Usa questa opzione quando hai bisogno di protezioni immediate senza inviare i dati della sessione al Cloud.

Failproof AI Cloud

Aggiungi sessioni centralizzate, audit, valutazioni online, dashboard, avvisi e deployment di policy su flotta.

Enterprise deployment

Usa i controlli organizzativi, chiavi scoped, infrastruttura privata e requisiti di sicurezza specifici del deployment.

Percorso di produzione consigliato

  1. Collega una macchina non in produzione con acquisizione di transcript abilitata.
  2. Verifica le sessioni e le valutazioni in Cloud.
  3. Crea un audit per una modalità di errore nota.
  4. Distribuisci la prima policy in modalità observe.
  5. Espandi a produzione dopo aver rivisto i match e i falsi positivi.

Collega una macchina al Cloud

  1. Vai su Administration → Keys e crea una chiave con events:add e policies:pull.
  2. Copia il secret monouso sulla macchina di destinazione.
  3. Dopo aver eseguito il comando di connessione della CLI, vai su Admin → enforcement e conferma che la macchina appare.
  4. Vai su Observe → Events e conferma che il suo primo evento arriva.
Il drawer delle chiavi mostra i due grant necessari a una macchina connessa: acquisizione di eventi e consegna di policy.Il nuovo drawer della chiave API utilizzato per concedere i permessi di acquisizione di eventi e consegna di policy.Dopo la connessione, la macchina dovrebbe apparire in enforcement con lo stato desiderato e quello segnalato della policy.La flotta Enforcement con una macchina registrata espansa per mostrare lo stato desiderato della policy e lo stato del deployment.Il primo evento in arrivo conferma che il daemon può consegnare i dati al Cloud, indipendentemente dal deployment della policy.Lo stream di eventi live che mostra i recenti eventi di agent, model e tool.Continua solo dopo che sia la macchina che il suo primo evento sono visibili.
La connessione al Cloud verifica l’acquisizione di eventi e la consegna di policy in modo indipendente. Una chiave può quindi essere valida ma priva di un permesso necessario. Usa failproofai config --status per vedere quale capacità è configurata.
La configurazione del Cloud scrive le credenziali locali solo dopo il successo della capacità rilevante. Una verifica fallita non lascia una macchina che appaia connessa quando in realtà non lo è.