Безпека та управління

Встановіть межі.Контролюйте те, що перетинає їх.

Файл може бути доступним і все ще містити інформацію, яку ваша модель не повинна отримувати. LeanCTX відокремлює доступ до джерел від перевірок вмісту результатів використаних інструментів.

Дозволені джерелаВаші межіПеревірену доставку

Підхід

Контролюйте доступ. Потім перевірте вміст.

PathJail перевіряє, куди дозволено читати файл. Фільтри тексту, увімкнені, перевіряють, що можуть містити підтримувані результати перед доставкою.

PathJail

Тримайте читання в межах ваших меж.

PathJail валідує розрахований шлях до файлу порівняно з дозволеними коренями. Перехід та символічні посилання повинні вести до дозволеного місця.

Дозволені корені
Проєкт, налаштовані додаткові корені та винятки виконання визначають ефективний обсяг.
Розраховані шляхи
Ціль символічного посилання поза межами обсягу не робиться безпечним за допомогою посилання в межах обсягу.
Межа файлу
Ця перевірка обмежує підтримувані операції доступу до файлів; вона не є ізольованим середовищем операційної системи.

Перевірка вмісту

Дозволений файл все ще потребує правил.

Корисний код та чутливі поля клієнта можуть знаходитися в одному дозволеному джерелі. Перевіряйте підтримувані текстові результати за допомогою налаштованих детекторів та шаблонів перед доставкою. Читання локально для інспекції вмісту відрізняється від надсилання цього вмісту моделі.

Персональні дані
Детектори включають формати електронної пошти, IBAN, платіжних карток та швейцарських AHV.
Класифікація
Правила перевіряють налаштовані мітки у тексті.
Шаблони ін'єкції
Перевірки на основі шаблонів ідентифікують підтримувані інструкції, вбудовані в вихідний вміст.

Відповідь та докази

Попередження. Приховування. Блокування.

Оберіть, як реагує кожен детектор. Фільтруйте метадані, звіти про категорії та кількості без чутливих збігів; деталізація аудиту залежить від шляху події.

Попередження
Поверніть вміст із попередженням.
Приховати
Замініть виявлені збіги перед доставкою.
Заблокувати
Утримайте результат і поверніть відмову.
Ілюстративний робочий процес
/project/notes.txt У межах дозволеного кореня
Політика контенту
Оберіть ілюстративний відповідь
контакт: person@example.test
Повернений текст

контакт: person@example.test
Попередження: виявлено електронну пошту

контакт: [ВИДАЛЕНО:електронна пошта]

[ПОЛІТИКА БЛОКОВАНА]
Контент приховано

Приклад даних. Потрібна активна політика.

Організаційне управління

Застосовуйте політику поза файлом.

Корпоративне управління додає ідентифікацію на рівні організації, джерела, постачальника та політики дій. Застосовуйте їх на суміжні межі доступу та виконання; оптимізатор може запропонувати маршрут, але не може надати дозвіл.

Ідентифікація та доступ
Прив'язуйте доступ до джерел та дій до ролей організації та ідентифікаторів робочих навантажень, з наданням та відкликанням у життєвому циклі ідентичностей Enterprise.
Постачальник та обробка
Застосовуйте дозволені призначення, класифікацію та вимоги до місця обробки на межі запропонованого запиту.
Політика та аудит
Зберігайте бюджети організації, зміни політик та збережені докази рішень простежуваними за запропонованим запитом.

У вашому робочому процесі

Різні ризики. Навмисні контролі.

Межа файлу — це один рівень. Команди, облікові дані, мережеві призначення та конфігурація проєкту потребують власних рішень.

Блокування команд

Під час застосування списків дозволених та заблокованих оболонок обмежується виконання команд. Перевіряйте аргументи та дозволи хоста, а також виконуваний файл.

Дослідіть цю можливість

Захист облікових даних

Виявлення та замаскування секретів мають власну конфігурацію. Вони доповнюють фільтри ПІІ та класифікації; жоден не замінює перевірку того, що саме повертає ваша інтеграція.

Дослідіть цю можливість

Довіра до простору

Конфігурація проєкту може запитувати чутливі перевизначення. Перевірте та довірте цій конфігурації явно перед прийняттям ширшої поведінки.

Дослідіть цю можливість

Мережеві та обробні межі

Перевірте підтримувані мережеві призначення та застосуйте провайдера та політику обробки розгортання. Прямі виклики поза цією трасою вимагають власних контролів.

Дослідіть цю можливість

Запитання та відповіді

Безпекові питання.

Чи це замінює безпеку застосунків?

Ні. Увімкніть необхідні фільтри та перевірте фактичну шлях інтеграції. Зображення, бінарні дані та виклики поза LeanCTX потребують власних контролів. Зберігайте права доступу хоста та заходи безпеки застосунків.

Чи всі фільтри увімкнені автоматично?

Ні. Конфігурація content-filter за замовчуванням вимкнена. Увімкніть необхідні дії у вашій активній політиці та перевірте підтримуваний шлях результату. PathJail та інші засоби редагування мають власну конфігурацію.

Чи гарантує це, що жоден конфіденційний контент не потрапляє до моделі?

Ні жоден детектор не розпізнає ковуху або будь-яке конфіденційне значення. Контролі застосовуються до підтримуваних викликів, форматів та увімкнених правил. Тестуйте їх як частину вашої повної моделі безпеки застосунків.

Далі: Моделі та Виконання

Контролюйте виклик. Не лише контекст.

Перенесіть дозволені маршрути та бюджети виконання до запитів до моделей та інструментів.

Почніть з LeanCTX

Тестуйте ваші правила контексту.

Визначте дозволені джерела, увімкніть відповідні перевірки та перевірте підтримуваний зчитування відповідно до вашої політики.

Локально перше. Незалежне від моделі. Ваш контекст.