Os três motores
O 8200.dev executa três motores sobre um modelo de permissões normalizado único. O mesmo modelo — recursos, identidades e as concessões entre eles — alimenta os três motores, em todos os conectores da plataforma.
Agent Guard — o produto de referência
Agentes de IA, copilotos, bots, contas de serviço e registos de aplicações acumulam discretamente acesso alargado e agem sem intervenção humana. O Agent Guard inventaria cada identidade não humana, classifica o seu risco com base em raio de impacto × histórico de ações e responde às duas perguntas que importam: a que pode aceder e o que fez?
Cada agente possui uma política de acesso editável; ao guardá-la, a atividade do agente é reavaliada face aos novos limites e pré-visualiza o que teria sido bloqueado. Os agentes de IA são apresentados visualmente distintos em todo o produto, para que nunca se ocultem entre os utilizadores humanos.
Explicabilidade: cada veredicto de um agente indica, em linguagem clara, por que motivo uma ação foi permitida, sinalizada ou bloqueada — com a evidência e um passo de remediação.
Posture Guard
Um motor de regras puro com 16 regras em seis categorias — exposição pública, acesso externo, permissões excessivas, acesso obsoleto, risco de agentes de IA e configurações incorretas — assinala onde os dados estão sobre-expostos ou partilhados incorretamente. A gravidade aumenta consoante os dados: uma ligação pública para um ficheiro sensível é CRÍTICA, não ELEVADA.
As deteções são priorizadas pelo raio de impacto (sensibilidade × abrangência × nível de acesso), e não apenas pela gravidade, de modo que a exposição mais acessível e mais sensível surja no topo. Uma pontuação de postura de 0–100 com uma classificação de A–F resume a organização.
O histórico de análises e uma comparação entre análises classificam cada deteção como NOVA, RECORRENTE ou auto-RESOLVIDA, para que possa ver exatamente o que mudou na origem entre análises.
Flow Guard
O Flow Guard é uma prevenção de perda de dados contextual. Aprende uma linha de base por organização do movimento normal de dados — destinos conhecidos e volumes típicos — e depois assinala anomalias face a essa linha de base, em vez de uma lista de regras genérica.
Cada movimento de dados torna-se um veredicto com uma justificação em linguagem clara. Exfiltração fora do padrão, exportações em massa e novos destinos externos surgem como anomalias contextuais.
O que é real e o que é simulado
Os próprios motores — as regras, a pontuação, a comparação entre análises, a fusão de veredictos e as explicações — são reais, puros e testados unitariamente. Atualmente, funcionam sobre conjuntos de dados simulados realistas por conector; o fluxo de dados em direto ativa-se por origem assim que ligar credenciais reais. As deteções e os relatórios indicam sempre o respetivo modo de dados.
A cobertura detetiva — observar, explicar, pontuar — está ativa agora. A aplicação preventiva (atuar junto do fornecedor) é um passo separado e opcional, abrangido pela Prevenção Ativa.