Skip to main content

Local enforcement

Установите хуки и политики на машине. Используйте этот вариант, когда вам нужны немедленные защиты без отправки данных сеанса в Cloud.

Failproof AI Cloud

Добавьте централизованные сеансы, аудиты, оценки в режиме реального времени, панели управления, оповещения и развертывание политик в парке машин.

Enterprise deployment

Используйте элементы управления организацией, ограниченные ключи, частную инфраструктуру и требования безопасности для конкретного развертывания.

Рекомендуемый путь для production

  1. Подключите машину вне production с включенной записью стенограмм.
  2. Проверьте сеансы и оценки в Cloud.
  3. Создайте аудит для известного сценария отказа.
  4. Разверните первую политику в режиме наблюдения.
  5. Расширьте на production после проверки совпадений и ложных срабатываний.

Подключение машины к Cloud

  1. Перейдите в Administration → Keys и создайте ключ с правами events:add и policies:pull.
  2. Скопируйте одноразовый секрет на целевую машину.
  3. После запуска команды подключения CLI перейдите в Admin → enforcement и убедитесь, что машина появилась.
  4. Перейдите в Observe → Events и убедитесь, что его первое событие поступило.
Ящик ключа отображает два разрешения, необходимые подключенной машине: прием событий и доставка политик.Ящик нового ключа API, используемый для предоставления разрешений на прием событий и доставку политик.После подключения машина должна появиться в enforcement с желаемым и сообщаемым состоянием политики.Парк Enforcement с развернутой машиной, показывающей желаемое состояние политики и статус развертывания.Первое поступившее событие подтверждает, что демон может доставлять данные в Cloud независимо от развертывания политик.Поток живых событий, показывающий недавние события агента, модели и инструмента.Продолжайте только после того, как видны и машина, и её первое событие.
Подключение к Cloud проверяет прием событий и доставку политик независимо. Ключ может быть действительным, но не иметь одного требуемого разрешения. Используйте failproofai config --status чтобы увидеть, какая возможность настроена.
Установка Cloud записывает локальные учетные данные только после успешной проверки соответствующей возможности. Неудачная проверка не оставляет машину выглядящей подключенной, когда она не подключена.