Brilliancy of quality

אבטחה, שליטה ובעלות

SAPPHIRE I.C.D.S.

אבטחה, שליטה ובעלות

Sapphire I.C.D.S. שומרת על גבול הנאכף בצד השרת בין משתמשים, בינה מלאכותית ופעולות עסקיות. הארגון קובע את האירוח, ההרשאות, מדיניות הגישה ומחזור חיי הנתונים, וניתן לבטל ולבקר פעולות משמעותיות.

אבטחה, שליטה ובעלות

מה נשאר בשליטת החברה

1

נתונים וכללים עסקיים

רישומים תפעוליים, מסמכים והגדרות נפרדים מהזכויות בפלטפורמה. הלקוח שולט בתוכן, בתקופות השמירה, בייצוא ובגישה אליו.

2

סביבת אירוח

הפלטפורמה פועלת בתשתית הלקוח או באירוח של Sapphire. ניהול, גיבויים, עדכונים ותחומי אחריות נקבעים לפני ההשקה.

3

רישיון וזכויות

Sapphire I.C.D.S. והמודולים מסופקים ברישיון; קוד המקור והזכויות הבלעדיות אינם מועברים אוטומטית. הדבר אינו מגביל את בעלות הלקוח על הנתונים העסקיים שלו.

כיצד המערכת בודקת כל פעולה

הממשק אינו גבול האבטחה: השרת מאשר את ההרשאה בהתאם להקשר הנוכחי.

  1. 1

    אימות זהות והפעלה

    נבדקים החשבון, ההפעלה הפעילה, המכשיר והמשטח הזמין למשתמש.

  2. 2

    בדיקת תפקיד ומדיניות

    נלקחים בחשבון הקבוצה הנוכחית, ההרשאות, היקף החיבור ומצב הכלי.

  3. 3

    בדיקת הפעולה והנתונים

    המודול מאמת את הפעולה, בעל הרשומה, השדות המותרים והמצב הצפוי.

  4. 4

    ביצוע ותיעוד

    התוצאה מקושרת למשתמש, להפעלה ולכלי; פעולות קריטיות דורשות אישור נפרד.

בינה מלאכותית ללא גישה אוניברסלית

1

רק כלים שפורסמו במפורש

המודל רואה קטלוג מוגבל של פעולות מותרות, ולא גישה ישירה למסד הנתונים או לפונקציות פנימיות.

2

קריאה, שינוי ומחיקה מופרדים

הרשאות והיקפים מפרידים בין קבלת נתונים, כתיבה ופעולות קריטיות. משתמש אינו יכול להרחיב את הגבולות שקבע המנהל.

3

המערכים הפנימי והחיצוני נשארים עצמאיים

כלי הזמין לעוזר המובנה אינו הופך אוטומטית לזמין דרך MCP חיצוני. חיבורים מפורסמים, מוגבלים ומבוטלים בנפרד.

אבטחה שניתן לנהל

1

הפעלות ומכשירים

עובדים רואים את החיבורים הפעילים שלהם; מנהל מורשה יכול לסיים הפעלה אחת או את כולן בהתאם למדיניות הארגון.

2

שחזור וביטול גישה

קודים חד-פעמיים ותוקף מוגבל מגנים על השחזור. לאחר שינוי תפקיד או סיסמה, או סיכון מאומת, השרת מפסיק את הגישה הישנה.

3

ביקורת ללא סודות

אירועים משמעותיים מקושרים לנושא, לזמן ולפעולה. סיסמאות ואסימונים מלאים אינם נרשמים ביומן, והגישה לנתוני הביקורת מורשית בנפרד.

מודל שליטה

תארו מה חייב להישאר בתוך הסביבה שלכם

ציינו את מודל האירוח, סוגי הנתונים, קבוצות המשתמשים, החיבורים החיצוניים והפעולות המותרות לבינה המלאכותית. נציע מודל ברור של גישה, אחריות והטמעה.