Bảo mật & Quản trị

Đặt ranh giới.Kiểm soát những gì vượt qua nó.

Một tệp có thể được truy cập và vẫn chứa thông tin mà mô hình của bạn không nên nhận được. LeanCTX tách biệt quyền truy cập nguồn khỏi việc kiểm tra nội dung đối với kết quả công cụ được hỗ trợ.

Các nguồn được phépCác ranh giới của bạnĐã kiểm tra việc giao

Cách tiếp cận

Kiểm soát quyền truy cập. Sau đó kiểm tra nội dung.

PathJail kiểm tra nơi việc đọc tệp được phép. Bộ lọc văn bản được kích hoạt kiểm tra những kết quả được hỗ trợ có thể chứa trước khi giao.

PathJail

Giữ các lần đọc bên trong ranh giới của bạn.

PathJail xác thực đường dẫn tệp được giải quyết so với các gốc được phép. Việc duyệt và các liên kết tượng trưng phải dẫn đến đích được phép.

Các gốc được phép
Dự án, các gốc bổ sung được cấu hình và các ngoại lệ thời gian chạy xác định phạm vi hiệu quả.
Các đường dẫn được giải quyết
Mục tiêu liên kết tượng trưng ngoài phạm vi không được làm an toàn bởi liên kết trong phạm vi.
Ranh giới tệp
Kiểm tra này kiểm soát quyền truy cập tệp được hỗ trợ; nó không phải là một sandbox hệ điều hành.

Kiểm tra nội dung

Một tệp được phép vẫn cần các quy tắc.

Mã hữu ích và các trường khách hàng nhạy cảm có thể nằm trong cùng một nguồn được phép. Kiểm tra các kết quả văn bản được hỗ trợ với các bộ phát hiện và mẫu được cấu hình trước khi gửi. Đọc cục bộ để kiểm tra nội dung là khác với việc gửi nội dung đó đến một mô hình.

Dữ liệu cá nhân
Các bộ phát hiện bao gồm các định dạng email, IBAN, thẻ thanh toán và AHV Thụy Sĩ.
Phân loại
Các quy tắc kiểm tra các nhãn được cấu hình trong văn bản.
Các mẫu tiêm
Các kiểm tra dựa trên mẫu xác định các hướng dẫn được hỗ trợ được nhúng trong nội dung nguồn.

Phản hồi & bằng chứng

Cảnh báo. Xóa. Chặn.

Chọn cách mỗi bộ phát hiện phản hồi. Lọc các báo cáo siêu dữ liệu các danh mục và số lượng mà không có các giá trị khớp nhạy cảm; chi tiết kiểm toán phụ thuộc vào đường dẫn sự kiện.

Cảnh báo
Trả về nội dung với cảnh báo.
Xóa
Thay thế các kết quả được phát hiện trước khi gửi.
Chặn
Giữ lại kết quả và trả về từ chối.
Luồng công việc minh họa
/project/notes.txt Trong phạm vi gốc được phép
Chính sách nội dung
Chọn phản hồi minh họa
contact: person@example.test
Văn bản được trả về

contact: person@example.test
Cảnh báo: phát hiện email

contact: [EMAIL ĐÃ XÓA]

[CHÍNH SÁCH BỊ CHẶN]
Nội dung bị giữ lại

Dữ liệu ví dụ. Cần có một chính sách đang hoạt động.

Quản trị tổ chức

Mang chính sách vượt ra ngoài tệp.

Quản trị doanh nghiệp bổ sung danh tính, nguồn, nhà cung cấp và các chính sách hành động ở cấp tổ chức. Áp dụng chúng tại các ranh giới truy cập và thực thi được hỗ trợ; một bộ tối ưu hóa có thể đề xuất một tuyến đường nhưng không thể cấp quyền.

Danh tính & truy cập
Liên kết quyền truy cập nguồn và hành động đến các vai trò tổ chức và danh tính khối lượng công việc, với việc cấp phát và thu hồi trong vòng đời danh tính doanh nghiệp.
Nhà cung cấp & xử lý
Áp dụng các điểm đến, phân loại và yêu cầu vị trí xử lý được phép tại ranh giới yêu cầu được quản lý.
Chính sách & kiểm toán
Giữ cho ngân sách tổ chức, các sửa đổi chính sách và bằng chứng quyết định được lưu giữ có thể truy xuất nguồn gốc từ yêu cầu được quản lý.

Trong quy trình làm việc của bạn

Các rủi ro khác nhau. Các kiểm soát có chủ ý.

Một ranh giới tệp là một lớp. Các lệnh, thông tin xác thực, điểm đến mạng và cấu hình dự án cần các quyết định riêng của chúng.

Kiểm soát lệnh

Dưới sự thực thi, các danh sách cho phép và các cấu trúc shell bị chặn hạn chế việc thực thi lệnh được hỗ trợ. Xem xét các đối số và quyền máy chủ cũng như tệp thực thi.

Khám phá khả năng này

Các biện pháp bảo vệ thông tin xác thực

Phát hiện và che dấu bí mật có cấu hình riêng. Chúng bổ sung cho bộ lọc PII và phân loại; không có cái nào thay thế việc xem xét những gì tích hợp của bạn thực sự trả về.

Khám phá khả năng này

Niềm tin không gian làm việc

Cấu hình dự án có thể yêu cầu các ghi đè nhạy cảm. Xem xét và tin tưởng cấu hình đó một cách rõ ràng trước khi chấp nhận hành vi rộng hơn.

Khám phá khả năng này

Ranh giới mạng & xử lý

Xác thực các điểm đến mạng được hỗ trợ và áp dụng chính sách nhà cung cấp và xử lý của việc triển khai. Các lệnh gọi trực tiếp bên ngoài đường dẫn đó đòi hỏi các kiểm soát riêng của chúng.

Khám phá khả năng này

Câu hỏi & trả lời

Các câu hỏi bảo mật.

Điều này thay thế bảo mật ứng dụng không?

Không. Kích hoạt các bộ lọc được yêu cầu và xác minh đường dẫn tích hợp thực tế. Hình ảnh, dữ liệu nhị phân và các lệnh gọi bên ngoài LeanCTX cần các kiểm soát riêng. Giữ các quyền máy chủ và các biện pháp bảo vệ ứng dụng được áp dụng.

Tất cả các bộ lọc có được bật tự động không?

Không. Cấu hình content-filter mặc định là tắt. Bật các hành động được yêu cầu trong chính sách đang hoạt động của bạn và xác minh đường dẫn kết quả được hỗ trợ. PathJail và các điều khiển kiểm duyệt khác có cấu hình riêng.

Điều này có đảm bảo rằng không có nội dung nhạy cảm nào đến được mô hình không?

Không có bộ phát hiện nào nhận ra mọi mối đe dọa hoặc giá trị nhạy cảm. Các điều khiển áp dụng cho các lệnh gọi, định dạng và các quy tắc được bật được hỗ trợ. Kiểm tra chúng như một phần của mô hình bảo mật ứng dụng đầy đủ của bạn.

Tiếp theo: Mô hình & Thực thi

Kiểm soát lời gọi. Không chỉ ngữ cảnh.

Mang các tuyến đường được phép và ngân sách thực thi vào các yêu cầu mô hình và công cụ được hỗ trợ.

Bắt đầu với LeanCTX

Kiểm tra các quy tắc ngữ cảnh của bạn.

Xác định các nguồn được phép của bạn, bật các kiểm tra liên quan và xác minh việc đọc được hỗ trợ theo chính sách của bạn.

Ưu tiên cục bộ. Độc lập với mô hình. Ngữ cảnh của bạn.