Sécurité et Gouvernance

Définissez les limites.Contrôlez ce qui les franchit.

Un fichier peut être accessible et contenir des informations que votre modèle ne devrait pas recevoir. LeanCTX sépare l'accès à la source des vérifications de contenu sur les résultats des outils pris en charge.

Sources autoriséesVos limitesLivraison vérifiée

L'approche

Contrôlez l'accès. Puis vérifiez le contenu.

PathJail vérifie où une lecture de fichier est autorisée. Les filtres de texte activés vérifient ce que les résultats pris en charge peuvent contenir avant la livraison.

PathJail

Gardez les lectures à l'intérieur de vos limites.

PathJail valide le chemin de fichier résolu par rapport aux racines autorisées. La traversée et les liens symboliques doivent mener à une destination autorisée.

Racines autorisées
Le projet, les racines supplémentaires configurées et les exceptions d'exécution définissent la portée effective.
Chemins résolus
Une cible de lien symbolique hors portée n'est pas sécurisée par un lien dans la portée.
Limite de fichier
Cette vérification contrôle l'accès aux fichiers pris en charge ; ce n'est pas un bac à sable du système d'exploitation.

Inspection du contenu

Un fichier autorisé nécessite toujours des règles.

Le code utile et les champs sensibles des clients peuvent se trouver dans la même source autorisée. Inspectez les résultats de texte pris en charge avec les détecteurs et les modèles configurés avant la livraison. Lire localement pour inspecter le contenu est différent d'envoyer ce contenu à un modèle.

Données personnelles
Les détecteurs incluent les formats d'e-mail, d'IBAN, de carte de paiement et de l'AVS suisse.
Classification
Les règles inspectent les étiquettes configurées dans le texte.
Modèles d'injection
Les vérifications basées sur les modèles identifient les instructions prises en charge intégrées dans le contenu source.

Réponse et preuves

Avertir. Masquer. Bloquer.

Choisissez comment chaque détecteur répond. Filtrez les rapports de métadonnées par catégories et comptes sans valeurs correspondantes sensibles ; le détail de l'audit dépend du chemin de l'événement.

Avertir
Retournez le contenu avec un avertissement.
Masquer
Remplacer les correspondances détectées avant la livraison.
Bloquer
Retenir le résultat et renvoyer un refus.
Flux de travail illustratif
/project/notes.txt Dans la racine autorisée
Politique de contenu
Choisir la réponse illustrative
contact: person@example.test
Texte retourné

contact: person@example.test
Avertissement : e-mail détecté

contact : [EMAIL RÉDACTÉ]

[POLITIQUE BLOQUÉE]
Contenu retenu

Données d'exemple. Une politique active est requise.

Gouvernance organisationnelle

Appliquez la politique au-delà du fichier.

La gouvernance d'entreprise ajoute des politiques d'identité, de source, de fournisseur et d'action au niveau de l'organisation. Appliquez-les aux limites d'accès et d'exécution prises en charge ; un optimise peut proposer un itinéraire mais ne peut pas accorder la permission.

Identité et accès
Associez l'accès à la source et à l'action aux rôles d'organisation et aux identités de charge de travail, avec provisionnement et révocation dans le cycle de vie d'identité d'entreprise.
Fournisseur et traitement
Appliquez les exigences de destinations autorisées, de classification et de localisation du traitement à la limite de requête régie.
Politique et audit
Gardez les budgets d'organisation, les révisions de politique et les preuves de décision conservées traçables à la requête régie.

Dans votre flux de travail

Différents risques. Contrôles délibérés.

Une limite de fichier est une seule couche. Les commandes, les identifiants, les destinations réseau et la configuration du projet ont besoin de leurs propres décisions.

Gating des commandes

Sous application, les listes d'autorisation et les constructions de shell bloquées restreignent l'exécution des commandes prises en charge. Examinez les arguments et les permissions de l'hôte ainsi que l'exécutable.

Explorez cette capacité

Garanties des identifiants

La détection et la censure des secrets ont leur propre configuration. Elles complètent les filtres de PII et de classification ; aucune ne remplace un examen de ce que votre intégration renvoie réellement.

Explorez cette capacité

Confiance de l'espace de travail

La configuration du projet peut demander des surécrit sensibles. Examinez et faites confiance à cette configuration explicitement avant d'accepter un comportement plus large.

Explorez cette capacité

Limites réseau et de traitement

Validez les destinations réseau prises en charge et appliquez le fournisseur et la politique de traitement du déploiement. Les appels directs en dehors de ce chemin nécessitent leurs propres contrôles.

Explorez cette capacité

Questions et réponses

Questions de sécurité.

Ceci remplace-t-il la sécurité des applications ?

Non. Activez les filtres requis et vérifiez le chemin d'intégration réel. Les images, les données binaires et les appels en dehors de LeanCTX nécessitent leurs propres contrôles. Maintenez les permissions de l'hôte et les sauvegardes des applications.

Tous les filtres sont-ils activés automatiquement ?

Non. La configuration du filtre de contenu est par défaut désactivée. Activez les actions requises dans votre politique active et vérifiez le chemin de résultat pris en charge. PathJail et d'autres contrôles de masquage ont leur propre configuration.

Ceci garantit-il qu'aucun contenu sensible n'atteint un modèle ?

Aucun détecteur ne reconnaît toutes les menaces ou valeurs sensibles. Les contrôles s'appliquent aux appels, formats et règles activés pris en charge. Testez-les dans le cadre de votre modèle de sécurité applicative complet.

Suivant : Modèles et Exécution

Contrôlez l'appel. Pas seulement le contexte.

Transmettez les routes et les budgets d'exécution autorisés aux demandes de modèles et d'outils supportées.

Commencez avec LeanCTX

Testez vos règles de contexte.

Définissez vos sources autorisées, activez les vérifications pertinentes et vérifiez une lecture prise en charge par rapport à votre politique.

Priorité au local. Agnostique au modèle. Votre contexte.