Kto może zrobić co
Konta, role i dozwolone modele decydują, od czego można zacząć. Fundamenty są gromadzone w bezpiecznych formach i bezpośrednio związane z Connectors.
- Rola rozwiązana
- Dozwolone modele stosowane
- Connector
Przedsiębiorczość · Bezpieczeństwo i wdrażanie
Każda operacja jest odizolowana, rejestrowana i sprawdzana politycznie. Uruchom w naszej chmurze, dedykowanym środowisku lub własnym.
Wykorzystanie i audyt · jeden wiersz na operację, dane wrażliwe zamaskowane przy bramie
Sandboxed
Każdy bieg wykonuje w jednorazowym, odosobnionym środowisku, które zostaje zniszczone później.
Nagrywane
Każde zadanie, zaplanowane lub nie, pozostawia niezmienny Run Record.
Policy- sprawdzone
Shieldon sprawdza każdą rozmowę modelową przed opuszczeniem firmy.
Model warstwowy
Prośba przechodzi przez miejsce pracy, bramę i czas ucieczki agenta. Każda warstwa decyduje o czymś innym, a każda zostawia swój własny rekord.
Konta, role i dozwolone modele decydują, od czego można zacząć. Fundamenty są gromadzone w bezpiecznych formach i bezpośrednio związane z Connectors.
Każdy model połączenia przechodzi przez bramę. Polityka wykrywa i maskuje wrażliwe dane, egzekwuje dozwolony model i rejestruje wniosek, żetony i wynik.
Run wykonuje w jednorazowym odosobnionym środowisku z wyskalowanymi wierzchołkami. Każde wywołanie narzędzia, punkt kontrolny i wynik ląduje w uporządkowanym strumieniu zdarzeń można powtórzyć.
Izolacja wykonania
Agenci nigdy nie dotykają maszyny ani wspólnego serwera. Każda runda dostaje swój własny kontener, dokładnie tyle, ile potrzebuje, i zapis każdego kroku.
disposable · created per run · destroyed after
Rejestr zdarzeń · jeden uruchom, w kolejności, odtwarzalny
Stworzony do biegu, zniszczony po nim. Nic nie utrzyma się, chyba że zostało napisane do miejsca pracy celowo.
Skills, Works, Connectors, Apps i załączniki są wyświetlane w / workspace / resources, tylko do odczytu lub zapisu na ścieżkę.
Zmiana planu? Odwołaj bieg. Uruchamianie procesów kończy się wraz z nim, a zapis pokazuje dokładnie gdzie się zatrzymał.
Punkty kontrolne kontekstowe oznaczają bezpieczne punkty na dłuższą metę, więc odzysk wraca ze znanego stanu zamiast zaczynać od nowa.
Tożsamość i dostęp
Dostęp jest zdefiniowany w Admin Console i egzekwowany przez runtime. Nie ma drzwi bocznych: na co nie pozwala rola, agent nie może zrobić w imieniu tej osoby.
Ludzie podpisują się jak oni sami. Roles noszą to, co mogą zobaczyć w Explore i które modele mogą używać.
Wzorcowa lista roli jest krzyżowana z modelami skonfigurowanymi przez firmę. Puste oznacza nic, a nic nie jest zastępowane po cichu.
Otwórz rejestrację tylko dla domen e-mail, na które pozwalasz. Wszyscy inni są zapraszani przez administratora.
Każda osoba posiada jedno połączenie na Connector, możliwe do wywołania tylko po przejściu Test Connection.
Skills zadeklarować Connectors potrzebują i osoba wiąże jeden celowo. Nieprawidłowe powiązanie umieszcza naciśnięcie na Awaiting Authorization.
Administratorzy mogą zablokować Skill, Work lub Connector, więc jego konfiguracja nie może być zmieniona przez użytkowników.
Finance analyst
12 members · Visible in Explore
Allowed models
roles ∪ → ∩ configured models · no silent substitution
Explore · resource statuses
Admin Console · Roles · dozwolone modele rozwiązać na osobę
Kredyty i dane
Klucze i żetony są wprowadzane raz, w bezpiecznej formie i dostarczane bezpośrednio do odizolowanego środowiska. Agent ich używa. Nigdy ich nie czyta.
ERP ledger
Connector · Connection for a.chen
delivered to the sandbox environment · never to the model
Konfiguracja Connector · wartości zamaskowane po zapisaniu, przetestowane przed użyciem
Wartości czułe są wprowadzane w formie dedykowanej i nigdy więcej nie są wyświetlane. Obrócenie wartości oznacza wprowadzenie nowej.
Wartości zestawów administratora pojawiają się jako zamaskowane pola oznaczone Skonfigurowane przez Admin. Ludzie ich używają, nie widząc ich.
W rozmowach odmawia się korzystania z kart, które są przechowywane poza Memory i nigdy nie są zapisywane do plików źródłowych. Czas ucieka, nie model.
Bieg, który się kończy, nie jest wykonaną pracą. Właściciel weryfikuje zawartość i stan systemu docelowego przed podpisaniem umowy.
Audyt i obserwacja
Każde zadanie, każde połączenie modelowe i każde wyjście może być wyśledzone z powrotem do osoby, biegu i wiadomości. Administratorzy widzą cały obraz; ludzie widzą swoje własne.
Każdy bieg, w tym każdy zaplanowany wyzwalacz, tworzy niezmienny rekord ze swoim stanem, jego narzędziami i ich wykorzystaniem.
Pliki i adresy URL są zbierane na każde zadanie. Powrót do orginalnej wiadomości otwiera żądanie, które je wyprodukowało.
Back to Original Message
Zadania, żetony i wykorzystanie modeli w zespołach w Admin Console, obok zużycia kredytu na plan.
Aktualizacje Explore, wyniki zadaniowe i komunikaty administratora docierają do osób, w których już pracują.
Opcje wdrożenia
Ten sam produkt, na trzy sposoby. Modele są skonfigurowane centralnie w każdej opcji, łącznie z modelami, które sam prowadzisz.
Wielolokatorka i obsługiwana przez nas. Workspaces, pliki i operacje są izolowane dla każdego konta od pierwszego dnia.
Samodzielny lokator obsługiwany przez nas, z własnym AOS.work i Runtime hostów wewnątrz własnej granicy sieci.
Zainstalowany na Twoim koncie w chmurze lub centrum danych i obsługiwany przez Twój zespół, wraz z naszym zespołem dostawy.
Połącz dostawców, którym już ufasz, lub modele, które sam prowadzisz. Każdy model jest skonfigurowany raz, musi przejść połączenie Test, i jest przyznawany na rolę.
AOS.work i Runtime uruchamiane na oddzielnych hostów, wielkości dla spodziewanego obciążenia i zweryfikowane pod obciążeniem przed go- live, z wynikiem powodzenia i percentyli opóźnienia rejestrowane.
Lista kontrolna bezpieczeństwa
Krótka wersja, dla ludzi, którzy muszą się podpisać.
Pakiet do przeglądu bezpieczeństwa dostępny na życzenie.
Zarezerwuj demo, a stworzymy przestrzeń roboczą z twoją wiedzą, standardami i poręczycielami.
Built on Basil Harness · Protected by Shieldon