सुरक्षा और शासन

सीमा तय करें।पार जाने वाली जानकारी नियंत्रित करें।

एक फ़ाइल सुलभ हो सकती है और अभी भी उसमें ऐसी जानकारी हो सकती है जिसे आपके मॉडल को प्राप्त नहीं करना चाहिए। LeanCTX समर्थित टूल परिणामों पर सामग्री की जाँच से स्रोत पहुंच को अलग करता है।

अनुमत स्रोतआपकी सीमाएँजाँचा गया वितरण

दृष्टिकोण

पहुँच को नियंत्रित करें। फिर सामग्री की जाँच करें।

PathJail यह जाँचता है कि फ़ाइल पढ़ने की अनुमति कहाँ है। वितरण से पहले क्या समर्थित परिणाम में हो सकता है इसकी जाँच करने के लिए सक्षम टेक्स्ट फ़िल्टर करते हैं।

PathJail

पढ़ने को अपनी सीमाओं के अंदर रखें।

PathJail हल किए गए फ़ाइल पथ को अनुमत जड़ों के विरुद्ध मान्य करता है। ट्रैवर्सल और सिम्लिंक्स एक अनुमत गंतव्य पर ले जाने चाहिए।

अनुमत जड़ें
प्रोजेक्ट, कॉन्फ़िगर किए गए अतिरिक्त जड़ें और रनटाइम अपवाद प्रभावी दायरे को परिभाषित करते हैं।
हल किए गए पथ
एक आउट-ऑफ-स्कोप सिम्लिंक लक्ष्य को एक इन-स्कोप लिंक द्वारा सुरक्षित नहीं किया जाता है।
फ़ाइल सीमा
यह जाँच समर्थित फ़ाइल पहुंच को नियंत्रित करती है; यह एक ऑपरेटिंग-सिस्टम सैंडबॉक्स नहीं है।

सामग्री निरीक्षण

एक अनुमत फ़ाइल में अभी भी नियमों की आवश्यकता है।

उपयोगी कोड और संवेदनशील ग्राहक फ़ील्ड एक ही अनुमत स्रोत में रह सकते हैं। वितरण से पहले कॉन्फ़िगर किए गए डिटेक्टरों और पैटर्न के साथ समर्थित टेक्स्ट परिणामों का निरीक्षण करें। सामग्री का निरीक्षण करने के लिए स्थानीय रूप से पढ़ना उस सामग्री को मॉडल पर भेजने से अलग है।

व्यक्तिगत डेटा
डिटेक्टर में ईमेल, IBAN, भुगतान-कार्ड और स्विस AHV प्रारूप शामिल हैं।
वर्गीकरण
नियम पाठ में कॉन्फ़िगर किए गए लेबल की जाँच करते हैं।
इंजेक्शन पैटर्न
पैटर्न-आधारित जाँच स्रोत सामग्री में एम्बेडेड समर्थित निर्देशों की पहचान करती है।

प्रतिक्रिया और सबूत

चेतावनी। संपादित करें। ब्लॉक करें।

प्रत्येक डिटेक्टर कैसे प्रतिक्रिया करता है उसे चुनें। संवेदनशील मिलान मानों के बिना मेटाडेटा रिपोर्ट श्रेणियों और गणनाओं को फ़िल्टर करता है; ऑडिट विवरण इवेंट पथ पर निर्भर करता है।

चेतावनी
चेतावनी के साथ सामग्री लौटाएँ।
संपादित करें
वितरण से पहले पाए गए मिलानों को बदलें।
ब्लॉक करें
परिणाम को रोकें और अस्वीकृति लौटाएँ।
उदाहरण कार्यप्रवाह
/project/notes.txt अनुमत रूट के भीतर
सामग्री नीति
उदाहरण प्रतिक्रिया चुनें
संपर्क: person@example.test
लौटा गया पाठ

संपर्क: person@example.test
चेतावनी: ईमेल का पता पाया गया

संपर्क: [REDACTED:email]

[POLICY BLOCKED]
सामग्री रोकी गई

उदाहरण डेटा। एक सक्रिय नीति की आवश्यकता है।

संगठनात्मक शासन

फ़ाइल से परे नीति ले जाएं।

एंटरप्राइज शासन संगठन-स्तर की पहचान, स्रोत, प्रदाता और कार्रवाई नीतियों को जोड़ता है। उन्हें समर्थित पहुंच और निष्पादन सीमाओं पर लागू करें; एक ऑप्टिमाइज़र एक मार्ग प्रस्तावित कर सकता है लेकिन अनुमति नहीं दे सकता।

पहचान और पहुंच
स्रोत और कार्रवाई पहुंच को संगठन भूमिकाओं और वर्कलोड पहचानों तक बांधें, जिसमें एंटरप्राइज पहचान जीवनचक्र में प्रावधान और निरस्तीकरण शामिल है।
प्रदाता और प्रसंस्करण
शासित अनुरोध सीमा पर अनुमत गंतव्यों, वर्गीकरण और प्रसंस्करण-स्थान आवश्यकताओं को लागू करें।
नीति और ऑडिट
संगठन बजटों, नीति संशोधनों और रखे गए निर्णय साक्ष्य को शासित अनुरोध से ट्रैक करने योग्य रखें।

आपके वर्कफ़्लो में

विभिन्न जोखिम। जानबूझकर नियंत्रण।

एक फ़ाइल सीमा एक परत है। कमांड, क्रेडेंशियल, नेटवर्क गंतव्य और प्रोजेक्ट कॉन्फ़िगरेशन को अपने स्वयं के निर्णयों की आवश्यकता है।

कमांड गेटिंग

लागू होने पर, अनुमति सूचियाँ और अवरुद्ध शेल संरचनाएँ समर्थित कमांड निष्पादन को प्रतिबंधित करते हैं। तर्क और होस्ट अनुमतियों के साथ-साथ निष्पादन योग्य की समीक्षा करें।

इस क्षमता का अन्वेषण करें

क्रेडेंशियल सुरक्षा

गुप्त का पता लगाना और रेडैक्शन का अपना कॉन्फ़िगरेशन है। वे PII और वर्गीकरण फ़िल्टरों का पूरक हैं; कोई भी आपके एकीकरण द्वारा वास्तव में क्या लौटाया जाता है इसकी समीक्षा का स्थान नहीं लेता है।

इस क्षमता का अन्वेषण करें

कार्यक्षेत्र विश्वास

प्रोजेक्ट कॉन्फ़िगरेशन संवेदनशील अधिभार का अनुरोध कर सकता है। व्यापक व्यवहार स्वीकार करने से पहले उस कॉन्फ़िगरेशन की समीक्षा करें और उस पर भरोसा करें।

इस क्षमता का अन्वेषण करें

नेटवर्क और प्रसंस्करण सीमाएँ

समर्थित नेटवर्क गंतव्यों को मान्य करें और तैनाती के प्रदाता और प्रसंस्करण नीति लागू करें। उस पथ के बाहर सीधे कॉल के लिए अपने स्वयं के नियंत्रणों की आवश्यकता होती है।

इस क्षमता का अन्वेषण करें

प्रश्न और उत्तर

सुरक्षा प्रश्न।

क्या यह एप्लिकेशन सुरक्षा का स्थान लेता है?

नहीं। आवश्यक फ़िल्टर सक्षम करें और वास्तविक एकीकरण पथ को सत्यापित करें। LeanCTX के बाहर छवियों, बाइनरी डेटा और कॉल के लिए अपने स्वयं के नियंत्रणों की आवश्यकता है। होस्ट अनुमतियों और एप्लिकेशन सुरक्षा को बनाए रखें।

क्या सभी फ़िल्टर स्वचालित रूप से सक्षम हैं?

नहीं। कंटेंट-फ़िल्टर कॉन्फ़िगरेशन डिफ़ॉल्ट रूप से बंद होता है। अपने सक्रिय नीति में आवश्यक कार्रवाइयाँ सक्षम करें और समर्थित परिणाम पथ को सत्यापित करें। PathJail और अन्य रेडैक्शन नियंत्रणों का अपना कॉन्फ़िगरेशन है।

क्या यह गारंटी देता है कि कोई संवेदनशील सामग्री मॉडल तक नहीं पहुँचती?

नहीं डिटेक्टर हर खतरे या संवेदनशील मान को पहचानने का प्रयास नहीं करता है। नियंत्रण समर्थित कॉल्स, प्रारूपों और सक्षम नियमों पर लागू होते हैं। उन्हें अपने संपूर्ण एप्लिकेशन सुरक्षा मॉडल के हिस्से के रूप में परीक्षण करें।

अगला: मॉडल और निष्पादन

कॉल को नियंत्रित करें। केवल संदर्भ को नहीं।

अनुमत मार्गों और निष्पादन बजट को समर्थित मॉडल और टूल अनुरोधों में ले जाएँ।

LeanCTX से शुरू करें

अपने संदर्भ नियमों का परीक्षण करें।

अपने अनुमत स्रोतों को परिभाषित करें, प्रासंगिक जाँचों को सक्षम करें और अपनी नीति के विरुद्ध एक समर्थित रीड को सत्यापित करें।

स्थानीय-पहले। मॉडल-अज्ञेय। आपका संदर्भ।