10110010011101001011001101101110101018200.devFrom Enterprise.Systems

はじめに

8200.dev は自律型のデータセキュリティプラットフォームです。SaaS やクラウド全体で、組織のデータに誰が、そして何がアクセスできるのかを継続的にマッピングし、リスクをスコア化し、すべての検出結果を平易な言葉で説明します。3 つのエンジンが対象領域をカバーします。Posture Guard(設定ミスと過剰な露出)、Flow Guard(コンテキストに基づくデータ損失防止)、そして Agent Guard(AI エージェントとサービス ID の統制)です。

これはエージェントネイティブに構築されています。AIアシスタント、コパイロット、ボット、サービスプリンシパルが、お客様の最も機密性の高いリソースへのアクセスを密かに蓄積していくなか、8200.devはそれらを第一級のアイデンティティとして扱います。それぞれが何にアクセスできるか、何を実行したか、そしてお客様が設定したアクセスポリシーの範囲内にとどまっているかを棚卸しします。

説明可能性を第一に

すべての検出結果には、日付付きの平易な理由とその裏付けとなる証跡が伴います。具体的なリソース、具体的な付与、それを保有する人物や対象、そしてどこまで影響が及ぶか(影響範囲)です。対処のしようがない不透明なスコアが提示されることは決してありません。

同じ原則が AI 判定エンジンを統制します。決定論的なルールの基盤が確定的な判断を下し、オプションのモデルが新規のケースをエスカレーションし、モデルにエラーが生じた場合にはエンジンが安全にルールへフォールバックします。モデルは説明やエスカレーションは行えますが、ハードブロックを覆すことは決してできません。

クイックスタート

5 つのステップで、サインアップから監査対応可能なレポートまで進められます。

  1. 1メールでサインアップし、組織を作成します。クレジットカードや営業との通話は不要です。
  2. 2最初のソースを接続します。Google Workspace、Microsoft 365、Slack、Notion、GitHub、または AWS IAM。
  3. 3スキャンを実行します。コネクターがリソースと ID を列挙し、それらを 1 つのモデルに正規化します。
  4. 4検出結果を確認します。影響範囲順に並べられ、それぞれに平易な理由、証跡、推奨される修正が付いています。
  5. 5コンプライアンスレポートを生成します。SOC 2、ISO 27001、または GDPR のアクセス制御の証跡を、PDF または JSON としてエクスポートできます。
  6. 6任意で防止を有効化します。コネクターごとにオプトインして検出結果に対処できます(まずシミュレーションを行い、実際の書き込みはゲート制御されます)。

まずはモックモードで試す

すべてのコネクターには現実的なモックデータセットが付属しているため、実際の認証情報を 1 つも接続する前に、スキャン、検出結果、コンプライアンスレポート、さらには完全な修正ループまで、製品全体を試すことができます。この方法で生成された検出結果やレポートには、デモデータであることが明確に表示されます。

実際のソースを接続すると、まったく同じパイプラインがライブデータに対して実行されます。モックモードは決して別の製品ではなく、フィクスチャデータに対して動作する同じエンジンです。