Skip to main content

Local enforcement

Установите hooks и policies на машину. Используйте этот вариант, если вам нужны немедленные защиты без отправки данных сеанса в Cloud.

Failproof AI Cloud

Добавьте централизованные сеансы, аудиты, онлайн-оценки, панели управления, оповещения и развертывание policies для флота.

Enterprise deployment

Используйте элементы управления организацией, ограниченные ключи, частную инфраструктуру и требования безопасности, специфичные для развертывания.

Рекомендуемый путь для production

  1. Подключите непроизводственную машину с включенным захватом транскриптов.
  2. Проверьте сеансы и оценки в Cloud.
  3. Создайте аудит для известного режима отказа.
  4. Разверните первую policy в режиме наблюдения.
  5. Расширьте на production после просмотра совпадений и ложных срабатываний.

Подключите машину к Cloud

  1. Перейдите в Administration → Keys и создайте ключ с разрешениями events:add и policies:pull.
  2. Скопируйте одноразовый секрет на целевую машину.
  3. После выполнения команды подключения CLI перейдите в Admin → enforcement и убедитесь, что машина отображается.
  4. Перейдите в Observe → Events и убедитесь, что его первое событие поступило.
В ящике ключей отображаются два разрешения, необходимые для подключенной машины: прием событий и доставка policies.Новое диалоговое окно создания API-ключа для предоставления разрешений на прием событий и доставку policies.После подключения машина должна отображаться в enforcement с требуемым состоянием policy и статусом развертывания.Флот Enforcement с развернутой машиной, показывающей требуемое состояние policy и статус развертывания.Первое поступившее событие подтверждает, что демон может доставлять данные в Cloud независимо от развертывания policy.Поток активных событий, показывающий недавние события агента, модели и инструмента.Продолжайте только после того, как машина и ее первое событие будут видны.
Подключение к Cloud проверяет прием событий и доставку policies независимо. Ключ может быть действительным, но не иметь одного из необходимых разрешений. Используйте failproofai config --status чтобы увидеть, какая функция настроена.
Установка Cloud записывает локальные учетные данные только после того, как соответствующая функция успешно выполнится. Неудачная проверка не оставляет машину выглядящей подключенной, когда она не подключена.