Güvenlik ve Yönetişim

Sınırı belirleyin.Bu sınırı aşan bilgiyi kontrol edin.

Bir dosya erişilebilir olabilir ve modelinizin almaması gereken bilgileri içerebilir. LeanCTX, kaynak erişimini desteklenen araç sonuçlarındaki içerik kontrollerinden ayırır.

İzin Verilen KaynaklarSınırlarınızKontrol Edilmiş Teslimat

Yaklaşım

Erişimi kontrol edin. Sonra içeriği kontrol edin.

PathJail, bir dosya okumasının nerede izin verildiğini kontrol eder. Etkinleştirilmiş metin filtreleri, teslimattan önce desteklenen sonuçların ne içerebileceğini kontrol eder.

PathJail

Okumaları sınırlarınız içinde tutun.

PathJail, çözümlenen dosya yolunu izin verilen kökler ile doğrular. Gezinme ve sembolik bağlantılar izin verilen bir hedefe yol açmalıdır.

İzin Verilen Kökler
Proje, yapılandırılmış ek kökler ve çalışma zamanı istisnaları etkin kapsamı tanımlar.
Çözümlenmiş Yollar
Kapsam dışı bir sembolik bağlantı hedefi, kapsam içi bir bağlantı tarafından güvenli hale getirilmez.
Dosya Sınırı
Bu kontrol, desteklenen dosya erişimini sınırlar; işletim sistemi düzeyinde bir yalıtım ortamı değildir.

İçerik Denetimi

İzin verilen bir dosyanın hala kurallara ihtiyacı vardır.

Faydalı kod ve hassas müşteri alanları aynı izin verilen kaynakta bulunabilir. Teslimattan önce desteklenen metin sonuçlarını yapılandırılmış dedektörler ve desenler ile inceleyin. İçeriği incelemek için yerel olarak okumak, o içeriği bir modele göndermekten farklıdır.

Kişisel Veriler
Tespit ediciler e-posta, IBAN, ödeme kartı ve İsviçre AHV formatlarını içerir.
Sınıflandırma
Kurulu etiketleri metinde inceler.
Enjeksiyon Kalıpları
Kalıp tabanlı kontroller, kaynak içeriğinde gömülü desteklenen talimatları tanımlar.

Yanıt ve Kanıt

Uyarı. Redakte Et. Engelle.

Her tespit edicinin nasıl yanıt vereceğini seçin. Hassas eşleşen değerler olmadan meta veri raporlarının kategorilerini ve sayılarını filtreleyin; denetim ayrıntısı olay yoluna bağlıdır.

Uyarı
Uyarı ile içerik döndürün.
Redakte Et
Teslimattan önce tespit edilen eşleşmeleri değiştirin.
Engelle
Sonucu tut ve bir reddetme döndür.
İllüstratif iş akışı
/project/notes.txt İzin verilen kök içinde
İçerik politikası
İllüstratif yanıtı seçin
iletişim: person@example.test
Dönülen metin

iletişim: person@example.test
Uyarı: e-posta algılandı

iletişim: [REDACTED:email]

[POLİSİ ENGELİ]
İçerik saklandı

Örnek veri. Aktif bir politikaya ihtiyaç vardır.

Kurumsal yönetişim

Politikayı dosyanın ötesine taşıyın.

Kurumsal yönetişim, organizasyon düzeyinde kimlik, kaynak, sağlayıcı ve eylem politikaları ekler. Bunları desteklenen erişim ve yürütme sınırlarında uygulayın; bir optimizasyon yolu önerebilir ancak izin veremez.

Kimlik ve erişim
Kaynak ve eylem erişimini organizasyon rollerine ve iş yükü kimliklerine bağlayın, bunu Kurumsal kimlik yaşam döngüsünde sağlama ve geri alma ile yapın.
Sağlayıcı ve işleme
Yönetilen istek sınırında izin verilen varışları, sınıflandırmaları ve işleme konum gereksinimlerini uygulayın.
Politika ve denetim
Organizasyon bütçelerini, politika revizyonlarını ve saklanan karar kanıtlarını yönetilen isteğe izlenebilir tutun.

İş akışınızda

Farklı riskler. Kasıtlı kontroller.

Bir dosya sınırı tek bir katmandır. Komutlar, kimlik bilgilerleri, ağ varışları ve proje yapılandırmalarının kendi kararlarına ihtiyaç vardır.

Komut geçirme

Uygulama altında, izin listeleri ve engellenmiş kabuk yapıları desteklenen komut yürütmeyi kısıtlar. Argümanları ve ana bilgisayar izinlerini ayrıca yürütülebilir dosyayı gözden geçirin.

Bu yeteneği keşfedin

Kimlik bilgisi korumaları

Gizli tespit ve redaksiyonun kendi yapılandırmaları vardır. PII ve sınıflandırma filtrelerini tamamlar; hiçbirisi entegrasyonunuzun aslında ne döndürdüğünün bir incelemesini ikame etmez.

Bu yeteneği keşfedin

Çalışma alanı güveni

Proje yapılandırması hassas geçersiz kılmalar isteyebilir. Daha geniş davranışları kabul etmeden önce bu yapılandırmayı açıkça gözden geçirin ve güvenin.

Bu yeteneği keşfedin

Ağ ve işlem sınırları

Desteklenen ağ hedeflerini doğrulayın ve dağıtımın sağlayıcısını ve işlem politikasını uygulayın. Bu yolun dışındaki doğrudan çağrılar kendi kontrollerine ihtiyaç duyar.

Bu yeteneği keşfedin

Sorular & cevaplar

Güvenlik soruları.

Bu uygulama güvenliğini mi değiştirir?

Hayır. Gerekli filtreleri etkinleştirin ve gerçek entegrasyon yolunu doğrulayın. LeanCTX dışındaki görüntüler, ikili veriler ve çağrılar kendi kontrollerine ihtiyaç duyar. Ana bilgisayar izinlerini ve uygulama korumalarını yerinde tutun.

Tüm filtreler otomatik olarak etkin mi?

Hayır. İçerik filtre yapılandırması varsayılan olarak kapalıdır. Aktif politikanızda gerekli eylemleri etkinleştirin ve desteklenen sonuç yolunu doğrulayın. PathJail ve diğer gizleme kontrollerinin kendi yapılandırmaları vardır.

Bu, hassas içeriğin bir modele ulaşmamasını garanti eder mi?

Hayır, hiçbir tespit edici her tehdidi veya hassas değeri tanımıyor. Kontroller desteklenen çağrılar, formatlar ve etkinleştirilmiş kurallar için geçerlidir. Bunları tam uygulama güvenlik modelinizin bir parçası olarak test edin.

Sonraki: Modeller ve Yürütme

Sadece bağlamı değil, çağrıyı kontrol edin.

İzin verilen yolları ve yürütme bütçelerini desteklenen model ve araç isteklerine taşıyın.

LeanCTX ile başlayın

İçerik kurallarınızı test edin.

İzin verilen kaynakları tanımlayın, ilgili kontrolleri etkinleştirin ve politikanızla desteklenen bir okuma doğrulayın.

Yerel öncelikli. Modelden bağımsız. Bağlamınız.