Skip to main content

Aplicação local

Configure uma máquina sem chave Cloud e utilize um pacote de políticas. Use esta opção quando precisar de proteções imediatas sem enviar dados de sessão para a Cloud.

Failproof AI Cloud

Adicione sessões centralizadas, auditorias, avaliações online, dashboards, alertas e implantação de políticas para toda a frota.

Implantação corporativa

Use controles organizacionais, chaves com escopo definido, infraestrutura privada e requisitos de segurança específicos para cada implantação.

Aplicar localmente

Execute failproofai config sem uma chave e, em seguida, adicione um pacote com failproofai policies add FailproofAI/policies. No terminal, selecione Not now — stay local quando a configuração perguntar sobre a conexão com a Cloud; se não houver terminal e nenhum FAILPROOFAI_CLOUD_TOKEN, o sistema permanecerá local automaticamente. O daemon e os hooks aplicam as políticas na máquina e nenhum dado de sessão é enviado para a Cloud. Para conectar posteriormente, siga os passos abaixo.

Caminho recomendado para produção

  1. Conecte uma máquina fora de produção com a captura de transcrições habilitada.
  2. Verifique sessões e avaliações na Cloud.
  3. Crie uma auditoria para um modo de falha conhecido.
  4. Implante a primeira política em modo de observação.
  5. Expanda para produção após revisar correspondências e falsos positivos.

Conectar uma máquina à Cloud

  1. Acesse Administration → Keys e crie uma chave com events:add e policies:pull.
  2. Copie o segredo de uso único para a máquina de destino.
  3. Após executar o comando de conexão da CLI, acesse Admin → enforcement e confirme que a máquina aparece na lista.
  4. Acesse Observe → Events e confirme que o primeiro evento chega.
O painel de chaves exibe as duas permissões necessárias para uma máquina conectada: ingestão de eventos e entrega de políticas.O painel de criação de chave de API usado para conceder permissões de ingestão de eventos e entrega de políticas.Após a conexão, a máquina deve aparecer na seção de aplicação com o estado de política desejado e o estado reportado.A frota de aplicação com uma máquina inscrita expandida para mostrar o estado de política desejado e o status de implantação.O primeiro evento recebido confirma que o daemon consegue enviar dados para a Cloud, independentemente da implantação de políticas.O fluxo de eventos ao vivo mostrando eventos recentes de agente, modelo e ferramenta.Prossiga somente após a máquina e seu primeiro evento estarem visíveis.
A conexão com a Cloud verifica a ingestão de eventos e a entrega de políticas de forma independente. Portanto, uma chave pode ser válida, mas estar sem uma permissão necessária. Use failproofai config --status para verificar qual capacidade está configurada.
A configuração da Cloud grava as credenciais locais somente após a capacidade relevante ser verificada com sucesso. Uma verificação com falha não deixa a máquina aparentando estar conectada quando não está.