10110010011101001011001101101110101018200.devFrom Enterprise.Systems

3 つのエンジン

8200.dev は、統一された1つの権限モデルの上で3つのエンジンを実行します。リソース、アイデンティティ、およびそれらの間のグラントで構成されるこのモデルは、プラットフォーム上のすべてのコネクタにわたって、3つのエンジンすべてに情報を提供します。

Agent Guard — フラッグシップ

AI エージェント、コパイロット、ボット、サービスアカウント、アプリ登録は、広範なアクセスを密かに蓄積し、人間が介在しないまま行動します。Agent Guard は、すべての非人間 ID を棚卸しし、影響範囲 × アクション履歴からそのリスクをスコア化し、重要な 2 つの問いに答えます。それは何にアクセスできるか、そして何を行ったか、です。

各エージェントには編集可能なアクセスポリシーが付随します。保存すると、新しい境界に対してエージェントのアクティビティが再評価され、何がブロックされたかをプレビューします。AIエージェントは製品全体を通じて視覚的に区別され、人間のユーザーの中に紛れることはありません。

説明可能性: すべてのエージェント判定は、アクションが許可・フラグ付け・ブロックされた理由を、証跡と修正手順とともに平易な言葉で示します。

Posture Guard

6つのカテゴリ(公開露出、外部アクセス、過剰権限、放置されたアクセス、AIエージェントリスク、設定ミス)にわたる純粋な16ルールのエンジンが、データが過剰に露出している箇所や誤って共有されている箇所を検出します。重大度はデータに応じて上昇します。機密ファイルへの公開リンクは HIGH ではなく CRITICAL となります。

検出結果は重大度のみでなく、影響範囲(機密性 × 範囲 × アクセスレベル)によって優先順位付けされるため、最も到達しやすく最も機密性の高い露出が上位に表示されます。0〜100 のポスチャスコアと A〜F のグレードで組織全体を要約します。

スキャン履歴とスキャン間の差分により、各検出結果を NEW、RECURRING、自動 RESOLVED に分類し、スキャン間でソース側に何が変化したかを正確に確認できます。

Flow Guard

Flow Guard はコンテキストに基づくデータ損失防止です。組織ごとに通常のデータ移動のベースライン(既知の宛先と典型的なボリューム)を学習し、汎用的なルールリストではなくそのベースラインと照合して異常を検出します。

すべてのデータ移動は、平易な言葉による根拠を伴う判定となります。パターンから外れたデータ持ち出し、一括エクスポート、新しい外部宛先がコンテキスト上の異常として表面化します。

何が実データで、何がモックか

エンジン自体(ルール、スコアリング、スキャン間差分、判定のマージ、説明)は実在し、純粋で、ユニットテスト済みです。現時点ではコネクタごとに現実的なモックデータセット上で動作し、実際の認証情報を接続するとソースごとにライブデータフィードが有効化されます。検出結果とレポートは常にそのデータモードをラベル表示します。

検知のカバレッジ(観測、説明、スコアリング)は現在ライブで稼働しています。予防的な強制適用(ベンダー側での実行)は、Active Prevention で扱う、オプトイン方式の別ステップです。