Brilliancy of quality

Turvalisus, kontroll ja omand

SAPPHIRE I.C.D.S.

Turvalisus, kontroll ja omand

Sapphire I.C.D.S. säilitab serveripoolse piiri kasutaja, tehisintellekti ja äritoimingu vahel. Organisatsioon määrab majutuse, õigused, juurdepääsureeglid ja andmete elutsükli; olulisi toiminguid saab tühistada ja auditeerida.

Turvalisus, kontroll ja omand

Mis jääb ettevõtte kontrolli alla

1

Ettevõtte andmed ja reeglid

Operatiivsed kirjed, dokumendid ja seaded on eraldatud platvormi õigustest. Klient kontrollib sisu, säilitustähtaegu, eksporti ja juurdepääsu.

2

Majutuskeskkond

Platvorm töötab kliendi taristul või Sapphire’i majutuses. Haldus, varukoopiad, uuendused ja vastutusalad lepitakse kokku enne käivitamist.

3

Litsents ja õigused

Sapphire I.C.D.S. ja moodulid antakse kasutada litsentsi alusel; lähtekoodi ega ainuõigusi automaatselt üle ei anta. See ei piira kliendi omandiõigust tema äriandmetele.

Kuidas süsteem kontrollib iga toimingut

Liides ei ole turvapiir: server kinnitab loa vastavalt hetke kontekstile.

  1. 1

    Tuvastada kasutaja ja seanss

    Kontrollitakse kontot, aktiivset seanssi, seadet ja kasutajale avatud pinda.

  2. 2

    Kontrollida rolli ja poliitikat

    Arvesse võetakse kehtivat gruppi, õigusi, ühenduse scope’i ja tööriista olekut.

  3. 3

    Kontrollida toimingut ja andmeid

    Moodul valideerib toimingu, kirje omaniku, lubatud väljad ja oodatud oleku.

  4. 4

    Täita ja fikseerida

    Tulemus seotakse kasutaja, seansi ja tööriistaga; kriitilised toimingud nõuavad eraldi kinnitust.

Tehisintellekt ilma universaalse juurdepääsuta

1

Ainult selgesõnaliselt avaldatud tööriistad

Mudel näeb piiratud lubatud toimingute kataloogi, mitte otsest juurdepääsu andmebaasile või sisemistele funktsioonidele.

2

Lugemine, muutmine ja kustutamine on eraldatud

Õigused ja scope’id eraldavad andmete lugemise, kirjutamise ja kriitilised toimingud. Kasutaja ei saa administraatori seatud piire laiendada.

3

Sisemine ja väline kontuur on sõltumatud

Sisemise assistendi tööriist ei muutu välise MCP kaudu automaatselt kättesaadavaks. Ühendused avaldatakse, piiratakse ja tühistatakse eraldi.

Turvalisus, mida saab juhtida

1

Seansid ja seadmed

Töötaja näeb oma aktiivseid ühendusi; volitatud administraator saab lõpetada ühe või kõik seansid vastavalt ettevõtte poliitikale.

2

Taastamine ja juurdepääsu tühistamine

Ühekordsed koodid ja piiratud kehtivusaeg kaitsevad taastamist. Rolli või parooli muutuse või kinnitatud riski järel lõpetab server vana juurdepääsu.

3

Audit ilma saladusteta

Olulised sündmused seotakse subjekti, aja ja toiminguga. Paroole ega täielikke tokeneid logisse ei salvestata ning auditiandmetele juurdepääs antakse eraldi.

JUHTIMISMUDEL

Kirjeldage, mis peab jääma teie keskkonna sisse

Tooge välja majutusmudel, andmetüübid, kasutajarühmad, välisühendused ja tehisintellektile lubatud toimingud. Pakume selge õiguste, vastutuse ja juurutamise mudeli.