Sicurezza e Governance

Imposta il limite.Controlla ciò che lo attraversa.

Un file può essere accessibile e contenere informazioni che il tuo modello non dovrebbe ricevere. LeanCTX separa l'accesso alla fonte dai controlli sul contenuto sui risultati degli strumenti supportati.

Fonti consentiteI tuoi limitiConsegna controllata

L'approccio

Controlla l'accesso. Poi controlla il contenuto.

PathJail controlla dove è consentita la lettura di un file. I filtri di testo abilitati controllano cosa possono contenere i risultati supportati prima della consegna.

PathJail

Mantieni le letture all'interno dei tuoi limiti.

PathJail convalida il percorso del file risolto rispetto alle radici consentite. La traversata e i collegamenti simbolici devono portare a una destinazione permessa.

Radici consentite
Progetto, radici extra configurate ed eccezioni di runtime definiscono l'ambito effettivo.
Percorsi risolti
Una destinazione di collegamento simbolico al di fuori dell'ambito non è resa sicura da un collegamento all'interno dell'ambito.
Limite del file
Questo controllo gestisce l'accesso ai file supportati; non è una sandbox del sistema operativo.

Ispezione del contenuto

Un file consentito ha ancora bisogno di regole.

Codice utile e campi sensibili dei clienti possono risiedere nella stessa sorgente permessa. Ispeziona i risultati di testo supportati con i rilevatori e i pattern configurati prima della consegna. Leggere localmente per ispezionare il contenuto è diverso dall'inviare quel contenuto a un modello.

Dati personali
I rilevatori includono formati di email, IBAN, carte di pagamento e AHV svizzere.
Classificazione
Le regole ispezionano le etichette configurate nel testo.
Modelli di iniezione
I controlli basati sui modelli identificano le istruzioni supportate incorporate nel contenuto sorgente.

Risposta e prove

Avvisa. Redigi. Blocca.

Scegli come risponde ciascun rilevatore. Filtra i rapporti sui metadati categorie e conteggi senza valori corrispondenti sensibili; i dettagli dell'audit dipendono dal percorso dell'evento.

Avvisa
Restituisci il contenuto con un avviso.
Redigi
Sostituisci le corrispondenze rilevate prima della consegna.
Blocca
Trattieni il risultato e restituisci un rifiuto.
Flusso di lavoro illustrativo
/project/notes.txt All'interno della radice consentita
Informativa sui contenuti
Scegli la risposta illustrativa
contatto: person@example.test
Testo restituito

contatto: person@example.test
Avviso: email rilevata

contatto: [REDAZIONE:email]

[POLITICA BLOCCATA]
Contenuto trattenuto

Dati di esempio. È richiesta una politica attiva.

Governance organizzativa

Porta la politica oltre il file.

La governance aziendale aggiunge identità, sorgente, provider e politiche di azione a livello di organizzazione. Applicale ai confini di accesso ed esecuzione supportati; un ottimizzatore può proporre un percorso ma non può concedere permessi.

Identità e accesso
Associa l'accesso alla sorgente e all'azione ai ruoli e alle identità del carico di lavoro dell'organizzazione, con provisioning e revoca nel ciclo di vita dell'identità aziendale.
Provider e elaborazione
Applica i requisiti di destinazione permessi, classificazione e luogo di elaborazione al confine della richiesta governata.
Politica e audit
Mantieni i budget dell'organizzazione, le revisioni delle politiche e le prove di decisione mantenute tracciabili rispetto alla richiesta governata.

Nel tuo flusso di lavoro

Rischi diversi. Controlli deliberati.

Un confine di file è uno strato. Comandi, credenziali, destinazioni di rete e configurazione del progetto hanno le proprie decisioni.

Gating dei comandi

Sotto applicazione, le liste di permesso e le costrutti shell bloccati restringono l'esecuzione dei comandi supportati. Rivedi gli argomenti e i permessi dell'host, nonché l'eseguibile.

Esplora questa capacità

Misure di sicurezza delle credenziali

La rilevazione e la redazione dei segreti hanno la loro configurazione. Completano i filtri PII e di classificazione; nessuno sostituisce una revisione di ciò che la tua integrazione restituisce effettivamente.

Esplora questa capacità

Fiducia nello spazio di lavoro

La configurazione del progetto può richiedere sovrascritture sensibili. Rivedi e fidati di tale configurazione esplicitamente prima di accettare comportamenti più ampi.

Esplora questa capacità

Confini di rete ed elaborazione

Valida le destinazioni di rete supportate e applica la policy di provider e di elaborazione del deployment. Le chiamate dirette al di fuori di tale percorso richiedono i propri controlli.

Esplora questa capacità

Domande e risposte

Domande di sicurezza.

Questo sostituisce la sicurezza delle applicazioni?

No. Abilita i filtri richiesti e verifica il percorso di integrazione effettivo. Immagini, dati binari e chiamate al di fuori di LeanCTX richiedono i propri controlli. Mantieni in atto i permessi dell'host e le salvaguardie delle applicazioni.

Tutti i filtri sono abilitati automaticamente?

No. La configurazione del filtro dei contenuti è impostata su disattivato di default. Abilita le azioni richieste nella tua politica attiva e verifica il percorso di risultato supportato. PathJail e altri controlli di redazione hanno la loro configurazione.

Questo garantisce che nessun contenuto sensibile raggiunga un modello?

Nessun rilevatore riconosce ogni minaccia o valore sensibile. I controlli si applicano alle chiamate, ai formati e alle regole abilitate. Testali come parte del tuo modello di sicurezza applicativo completo.

Successivo: Modelli ed Esecuzione

Controlla la chiamata. Non solo il contesto.

Porta le rotte e i budget di esecuzione ammessi alle richieste di modello e strumento supportate.

Inizia con LeanCTX

Testa le tue regole di contesto.

Definisci le tue fonti consentite, abilita i controlli pertinenti e verifica una lettura supportata rispetto alla tua politica.

Local-first. Agnostico al modello. Il tuo contesto.