Turvalisus, kontroll ja omand
Turvalisus, kontroll ja omand
Sapphire I.C.D.S. säilitab serveripoolse piiri kasutaja, tehisintellekti ja äritoimingu vahel. Organisatsioon määrab majutuse, õigused, juurdepääsureeglid ja andmete elutsükli; olulisi toiminguid saab tühistada ja auditeerida.

Mis jääb ettevõtte kontrolli alla
Ettevõtte andmed ja reeglid
Operatiivsed kirjed, dokumendid ja seaded on eraldatud platvormi õigustest. Klient kontrollib sisu, säilitustähtaegu, eksporti ja juurdepääsu.
Majutuskeskkond
Platvorm töötab kliendi taristul või Sapphire’i majutuses. Haldus, varukoopiad, uuendused ja vastutusalad lepitakse kokku enne käivitamist.
Litsents ja õigused
Sapphire I.C.D.S. ja moodulid antakse kasutada litsentsi alusel; lähtekoodi ega ainuõigusi automaatselt üle ei anta. See ei piira kliendi omandiõigust tema äriandmetele.
Kuidas süsteem kontrollib iga toimingut
Liides ei ole turvapiir: server kinnitab loa vastavalt hetke kontekstile.
- 1
Tuvastada kasutaja ja seanss
Kontrollitakse kontot, aktiivset seanssi, seadet ja kasutajale avatud pinda.
- 2
Kontrollida rolli ja poliitikat
Arvesse võetakse kehtivat gruppi, õigusi, ühenduse scope’i ja tööriista olekut.
- 3
Kontrollida toimingut ja andmeid
Moodul valideerib toimingu, kirje omaniku, lubatud väljad ja oodatud oleku.
- 4
Täita ja fikseerida
Tulemus seotakse kasutaja, seansi ja tööriistaga; kriitilised toimingud nõuavad eraldi kinnitust.
Tehisintellekt ilma universaalse juurdepääsuta
Ainult selgesõnaliselt avaldatud tööriistad
Mudel näeb piiratud lubatud toimingute kataloogi, mitte otsest juurdepääsu andmebaasile või sisemistele funktsioonidele.
Lugemine, muutmine ja kustutamine on eraldatud
Õigused ja scope’id eraldavad andmete lugemise, kirjutamise ja kriitilised toimingud. Kasutaja ei saa administraatori seatud piire laiendada.
Sisemine ja väline kontuur on sõltumatud
Sisemise assistendi tööriist ei muutu välise MCP kaudu automaatselt kättesaadavaks. Ühendused avaldatakse, piiratakse ja tühistatakse eraldi.
Turvalisus, mida saab juhtida
Seansid ja seadmed
Töötaja näeb oma aktiivseid ühendusi; volitatud administraator saab lõpetada ühe või kõik seansid vastavalt ettevõtte poliitikale.
Taastamine ja juurdepääsu tühistamine
Ühekordsed koodid ja piiratud kehtivusaeg kaitsevad taastamist. Rolli või parooli muutuse või kinnitatud riski järel lõpetab server vana juurdepääsu.
Audit ilma saladusteta
Olulised sündmused seotakse subjekti, aja ja toiminguga. Paroole ega täielikke tokeneid logisse ei salvestata ning auditiandmetele juurdepääs antakse eraldi.
Kirjeldage, mis peab jääma teie keskkonna sisse
Tooge välja majutusmudel, andmetüübid, kasutajarühmad, välisühendused ja tehisintellektile lubatud toimingud. Pakume selge õiguste, vastutuse ja juurutamise mudeli.