قدیمی، دسکتاپ و On-Prem
عاملهای نقطهپایانی برای قابلیت اطمینان نرمافزار سازمانی
راستیآزمایی تحت حاکمیت را با عاملهای نقطهپایانی فقطخروجی و هدفگیری مبتنی بر قابلیت به جریانهای کاری دسکتاپ، VDI، VPN و داخلی (on-prem) گسترش دهید.
بخش قابلیت اطمینان Zof AI
راهنماهای سازمانی · خودمختاری تحت حاکمیت
خودمختاری تحت حاکمیت بهصورت پیشفرض: مجوز انسانی برای رفعمشکلهای مؤثر بر تولید، شواهد ممیزی و گزینههای استقرار از SaaS تا secure enclave.
چرا آزمون فقطابری جریانهای کاری سازمانی را از دست میدهد
بسیاری از جریانهای کاری حیاتی هرگز به یک URL عمومی برخورد نمیکنند: کلاینتهای ERP، برنامههای ضخیم Windows، دسکتاپهای منتشرشده با Citrix و کنسولهای مدیریتی فقطVPN. اجراکنندههای ابری نمیتوانند آنها را احراز هویت یا بهدرستی رندر کنند.
خطاها در این مسیرها همچنان حوادث Sev-1 را به وجود میآورند. عاملهای نقطهپایانی همان مدل هماهنگسازی تحت حاکمیت را به ماشینهایی میآورند که کاربران شما واقعاً با آنها کار میکنند.
عاملهای نقطهپایانی چه هستند
عاملهای نقطهپایانی اجزای سبک و مستقرشده توسط مشتری هستند که بهصورت خروجی ثبت میشوند، بستههای کاری امضاشده را دریافت میکنند، راستیآزمایی را بهصورت محلی اجرا میکنند و شواهد را مطابق سیاست بارگذاری میکنند.
آنها رباتهای RPA عمومی نیستند؛ آنها درون ماتریسهای قابلیت و ردهای ممیزی تعریفشده در صفحهی کنترل عمل میکنند.
مدل ثبت فقطخروجی
عاملها اتصالات را به صفحهی کنترل آغاز میکنند، بدون هیچ منفذ ورودی در فایروال. ثبت، هویت، برچسبهای محیط و قابلیتهای مجاز را جفت میکند.
تیمهای امنیتی مدلهای خروجی را ترجیح میدهند زیرا با اعتماد صفر (zero-trust) و طراحیهای شبکهی تفکیکشده همراستا هستند.
هدفگیری مبتنی بر قابلیت
قابلیتها اعلام میکنند که یک عامل چه میتواند بکند: کدام برنامهها، کدام ردههای داده، کدام نوع شواهد. زمانبندها کار را با عاملهایی که برای آن مجوز دارند تطبیق میدهند.
هدفگیری پیکربندینشده بهصورت ایمن (fail closed) با ردهای ثبتشدهی انکار، با شکست مواجه میشود.
جریانهای کاری دسکتاپ، VDI، Citrix، VPN، داخلی (on-prem) و شبکهی داخلی
عاملها در دسکتاپهای فیزیکی، VDI استخری یا نشستهای Citrix در جایی که سیاستها اجازه دهند اجرا میشوند. دسترسی VPN به پورتالهای داخلی گسترش مییابد بدون آنکه آنها را در معرض اینترنت عمومی قرار دهد.
مسیرهای ترکیبی، گامهای وب و دسکتاپ را تحت یک شناسهی اجرای واحد بههم زنجیر میکنند برای شواهد سرتاسری.
مدل امنیتی
عاملها کپسولهای امضاشده را راستیآزمایی میکنند، تحت حسابهای سیستمعاملی با کمترین امتیاز اجرا میشوند و در جایی که با PAM یکپارچه باشند، اعتبارنامهها را واسطهگری میکنند. شواهد محلی محلی باقی میمانند مگر آنکه خروج (egress) تأیید شود.
ما کنترلهای پیادهسازیشده را شرح میدهیم؛ بازبینان شما آنها را به استانداردهای داخلی نگاشت میکنند.
الگوهای استقرار
الگوها شامل گروههای پایلوت روی دسکتاپهای QA، تصاویر طلایی VDI با عاملهای ازپیشثبتشده و کیوسکهای کف کارخانه با وارد کردن آفلاین کپسول برای سایتهای air-gapped است.
هر الگو آهنگ بهروزرسانی، بازگشت (rollback) و قلابهای نظارتی را که IT از پیش استفاده میکند مستند میکند.
چرخهی عمر عامل
چرخهی عمر شامل تأمین، ارتقای نسخه، چرخش گواهی، ازردهخارجسازی و ضربانهای سلامت است. عاملهای منسوخ تا زمان اصلاح، دیگر کاری دریافت نمیکنند.
نماهای موجودی، انحراف نسخه را نشان میدهند، یافتهای رایج در ممیزی اگر نادیده گرفته شود.
تلهمتری و شواهد
اجراها اسکرینشاتها، لاگهای اتوماسیون UI و نشانگرهای عملکرد را با حذف اطلاعات حساس قابلپیکربندی ثبت میکنند. بستههای شواهد برای بازبینی تحلیلگر به موجودیتهای گراف متصل میشوند.
سناریوی نمونهی سازمانی: یک محیط POS خردهفروشی جهانی، فرایند تسویهحساب و تسویه را در کلاینتهای دسکتاپ فروشگاه و APIهای پرداخت راستیآزمایی میکند، مدل ناشناس، نه یک مشتری نامبردهشده.
استقرار ترکیبی با عاملهای نقطهپایانی
عاملهای نقطهپایانی مکمل اجراکنندههای VPC و ناوگانهای لبه هستند. یک صفحهی کنترل واحد قابلیتها را بهازای هر سطح زمانبندی میکند.
معماری ابر ترکیبی را ببینید.
اجرای سازگار با Kubernetes
در جایی که جریانهای UI کانتینری نشدهاند، عاملهای نقطهپایانی دسکتاپ و VDI را پوشش میدهند. عاملهای کلاستر، سرویسهای درونVPC را مدیریت میکنند.
استقرار Kubernetes خصوصی جانمایی کلاستر را پوشش میدهد.
ملاحظات نقطهپایانی تحت مقررات
ثبت فقطخروجی، ثبت محلی، حذف اطلاعات حساس و خروج اختیاری فراداده، عاملهای نقطهپایانی را با سیاستهای انکلیو همراستا میکنند.
راهنمای آزمون انکلیو امن برای شبکههای تفکیکشده.
پرسشهای رایج بازبینی IT/امنیت
بازبینان دربارهی مقاصد خروجی، اقامت داده، مدیریت اعتبارنامه، امضای کد و یکپارچگی بهروزرسانی میپرسند. نمودارهای معماری و چکلیست امنیت عامل نقطهپایانی را فراهم کنید.
یک بازبینی معماری نقطهپایانی رزرو کنید هنگامی که به یک مرور گامبهگام متناسب با شبکهی خود نیاز دارید.
راهنماهای مرتبط
آزمون برنامههای قدیمی و دسکتاپ
چرا ابزارهای اسکریپتی مدرن روی کلاینتهای ضخیم شکست میخورند، و چگونه عاملهای نقطهپایانی شواهد آمادهی ممیزی را ثبت میکنند.
تست هوش مصنوعی درونسازمانی
اعتبارسنجی حاکمیتی را بدون فراخوانی زنده مدل در زمان اجرا انجام دهید، گزارشها و شواهد درون مرز شما باقی میمانند.
تست محفظه امن
بدون اینترنت مستقیم، شواهد محلی، خروج پاکسازیشده و تأیید انسانی، بدون ادعاهای گواهی پشتیبانینشده.
