Забытые приложения с правами администратора
Каждое GitHub App, которое Вы когда-либо устанавливали, по-прежнему обладает одобренными Вами правами — включая бота для деплоя из проекта двухлетней давности с администраторским доступом ко всему.
Управление разрешениями и ИИ-агентами
«Кто дал этому боту доступ ко всему нашему Drive?!» 8200.dev отвечает на этот вопрос: актуальная инвентаризация каждого ИИ-агента и служебной учётной записи, политика минимальных привилегий в отношении того, к чему каждый из них может обращаться, и понятный вердикт по каждому совершённому действию. Контроль состояния разрешений и управление потоками данных завершают платформу.
Без звонка от отдела продаж. Без барьера в виде демо. Подключите источник и увидите, какие агенты держат ключи, за считанные минуты.
Сдвиг ответственности
В течение 2025 и 2026 годов правовой ландшафт изменился. Федеральный суд США позволил делу Mobley v. Workday продолжиться на основании теории представительства и сертифицировал общенациональный коллективный иск; немецкий суд признал общий отказ от ответственности недостаточным для освобождения компании от того, что её ИИ сообщил клиентам; а обязанности по высокому риску в рамках EU AI Act начали поэтапно вводиться, со штрафами до €35M или 7% глобального оборота.
Что это значит для Вас: если Ваша команда использует ИИ, способный получить доступ к данным компании, Вы всё чаще оказываетесь стороной, от которой ожидают доказательств управления этим доступом — фактами, а не заверениями.
Прочитать справку об ответственности →Ваши клиентские проекты живут в личном аккаунте GitHub — вместе с каждым ботом, ключом деплоя и соавтором, которые когда-либо к ним прикасались. Подключите свой логин GitHub и бесплатно узнайте, у чего до сих пор есть доступ.
Каждое GitHub App, которое Вы когда-либо устанавливали, по-прежнему обладает одобренными Вами правами — включая бота для деплоя из проекта двухлетней давности с администраторским доступом ко всему.
Оставленные без присмотра SSH-ключи на серверах, некоторые с правом записи в репозиторий, который они должны были только читать. Каждый из них — путь атаки на цепочку поставок Вашего кода.
Публичные репозитории, внешние соавторы с правом записи и стоящие за ними машинные идентичности — перечислены из собственного API GitHub, а не по памяти.
ИИ-агенты и сервисные учётные записи теперь владеют OAuth-разрешениями, читают почтовые ящики, запрашивают CRM и пишут в продакшен. Это самые быстрорастущие — и наименее управляемые — идентичности в вашей организации. Agent Guard рассматривает каждого агента как полноправного субъекта: проводит их инвентаризацию, показывает, к чему именно может получить доступ каждый из них, позволяет задать и задокументировать нужную вам политику доступа, оценивает его риск и объясняет каждый вердикт понятным языком.
Актуальный реестр всех ИИ-агентов и сервисных учётных записей, данных, к которым может обращаться каждый из них, и того, насколько широк этот доступ — выявленный из уже выданных вами разрешений, без необходимости что-либо устанавливать.
Каждый агент имеет редактируемый разрешённый список действий, назначений и уровней чувствительности данных. Вы определяете границы — широкие для доверенного агента, узкие для рискованного, — и каждый выбор осознан и проходит аудит. Если минимальные привилегии — ваша политика, настройки по умолчанию упрощают их применение и подтверждение.
Радиус поражения — то, к чему может обращаться агент — в сочетании с историей действий — тем, что он фактически делал — объединены в единую объяснимую оценку риска, так что самый рискованный агент оказывается в верхней части списка.
Хронология по каждому агенту со всеми операциями чтения и записи, каждая из которых сопровождается вердиктом «разрешить / пометить / заблокировать» с указанием причины и подтверждающих доказательств. Никаких непрозрачных оценок.
Автоматическое обнаружение охватывает подключённые платформы, а реестр AI-агентов (AI Agent Registry) позволяет вручную зарегистрировать любых других агентов — от Google Workspace до WhatsApp и пользовательских ботов — в едином реестре с готовым к аудиту подтверждением инвентаризации.
Сегодня — детективный режим: Agent Guard наблюдает, объясняет и оценивает каждое действие агента в реальном времени. Активная блокировка на стороне вендора появится с появлением OAuth-разрешений на запись — до тех пор любой предпросмотр «что было бы заблокировано» чётко помечается как симуляция. Мы никогда не заявляем о принудительном применении, которого у нас нет.
Agent Guard ведёт; контроль состояния разрешений и управление потоками данных завершают платформу. Каждый результат и каждый вердикт сопровождается понятным обоснованием и подтверждающими данными.
Управляет тем, что может видеть и делать каждый ИИ-агент и сервисная учётная запись — актуальная инвентаризация, задокументированная политика доступа под вашим контролем, оценка риска и объяснённый вердикт для каждого действия. Та область, которую не были созданы покрывать ни инструменты posture, ни DLP.
Находит чрезмерно широкие разрешения, публичный доступ и ошибки конфигурации, прежде чем они превратятся в открытую дверь — непрерывно, с приоритизацией по масштабу воздействия, с объяснением каждого результата.
Предотвращение утечки данных, понимающее контекст — кто перемещает что, куда и имеет ли этот поток смысл для вашей организации, при этом каждое перемещение сопровождается объяснённым вердиктом.
Контроль разрешений — это лишь начало. Теперь 8200.dev охватывает обнаружение, детектирование, управление, соответствие требованиям, интеграции и безопасность доступа — каждая возможность объяснима и доступна в режиме самообслуживания.
Видите каждый ИИ-инструмент, взаимодействующий с Вашей организацией — санкционированный или теневой. Единая панель для обнаружения теневого ИИ через OAuth-разрешения, агентных платформ с делегированным доступом, политик обучения ИИ у поставщиков и гигиены ключей/лицензий по всем подключённым ИИ-поставщикам. Моментальный снимок, только чтение — никакого перехвата трафика.
42+ проверок, сканирование общих дисков, аудит OAuth-приложений и конфигурации Workspace, шаблоны DLP и пользовательские правила без кода.
Обнаруживайте OAuth-приложения, созданные с помощью ИИ-конструкторов — Lovable, Base44, Bolt.new, Cursor — смотрите, к каким данным имеет доступ каждое из них, и подтверждайте контроль над приложениями, которые Вы развернули, но не писали вручную.
Граф потоков данных Flow Guard, матрица рисков ИИ Agent Guard, выявление аномалий UEBA, оценки осведомлённости и бенчмаркинг.
Управление внешним доступом, умные оповещения, правила предотвращения, отслеживание инцидентов и автоматическое устранение.
Сопоставление с SOC 2, ISO 27001, GDPR, HIPAA и NIST CSF, автоматически генерируемые пакеты доказательств и отчёты для руководства.
Бот для Slack, тикеты Jira/Linear/GitHub/Asana, подписанные вебхуки, экспорт в SIEM и REST API.
SSO/SAML, MFA, настраиваемый RBAC, список разрешённых IP, политики сессий и полный журнал аудита.
Круглосуточный ИИ-эксперт по продукту, инвентаризация активов, 33 языка, тёмная тема, поддержка нескольких организаций и самостоятельная оплата.
Видимость, контроль и готовые к аудиту доказательства — подтверждение того, что Вы контролировали ситуацию. Это поддерживает Вашу позицию по соответствию требованиям; это не юридическая защита и не гарантирует какой-либо результат.
Актуальный реестр каждого ИИ-агента, сервисной учётной записи и OAuth-разрешения, которые могут получить доступ к Вашим данным — включая теневой ИИ, который никто не одобрял.
Сделайте каждое предоставление доступа осознанным, задокументированным решением — а не случайностью — и применяйте выбранные вами правила. Управление, которое можно продемонстрировать, а не просто дашборды, за которыми вы наблюдаете.
Готовые к аудиту журналы, экспорт в SIEM и пакет доказательств соответствия, сопоставленный с контролями SOC 2, ISO 27001 и GDPR — документация, которую запрашивают проверяющие.
SOC 2, ISO 27001 и GDPR обязывают вас доказывать контроль над тем, кто — и что — может обращаться к вашим данным. 8200.dev генерирует эти доказательства автоматически из уже подключённых вами источников.
Аудиторы и регуляторы не принимают «мы осторожны» — они требуют доказательств: кто может обращаться к чувствительным данным, какие разрешения избыточно широки, какие ИИ-агенты держат ключи и что изменилось со времени последней проверки. 8200.dev формирует эту запись непрерывно из вашего подключённого Google Workspace, и каждая находка сопровождается датированной причиной на простом языке и подтверждающими доказательствами.
Непрерывные доказательства по Common Criteria в части логического доступа (CC6): кто может получить доступ к чувствительным данным, задокументированный и управляемый доступ для ИИ-агентов и журнал аудита с дополнением только в конец для каждого изменения.
Находки, согласованные со средствами контроля доступа и мониторинга, с датированными доказательствами, которые можно передать аудитору вместо ручной сборки таблиц.
Доказательства того, что персональные данные не подвержены избыточному доступу и что доступ управляется — это доказуемая подотчётность, которой требуют статья 5(2) и обязательство по безопасности статьи 32.
8200.dev формирует готовые к аудиту доказательства и отчёты, которые подтверждают ваши средства контроля доступа перед аудиторами и регуляторами. Это не сертификационный орган, и он не выдаёт SOC 2, ISO 27001 или какую-либо иную сертификацию — сертификат выдаёт ваш аудитор; мы упрощаем подготовку доказательств.
Поставщики управления конфигурацией останавливаются у двери. Поставщики DLP начинают с данных. Никто не управляет агентами.
| Возможность | 8200.dev | Aryon | Orion |
|---|---|---|---|
| Управление конфигурацией (превентивное) | ✓ | ✓ | ✗ |
| Предотвращение утечки данных (контекстное) | ✓ | ✗ | ✓ |
| Управление ИИ-агентами | Встроено | ✗ | Изучается |
| Объяснимость | Каждая блокировка | Частично | Чёрный ящик |
| Самообслуживание | ✓ | Через отдел продаж | Через отдел продаж |
| Развёртывание без агентов | ✓ | Частично | Агент на конечном устройстве |
Каждый результат и каждая блокировка сопровождаются понятным обоснованием и доказательствами. Никаких вердиктов из чёрного ящика.
Зарегистрируйтесь, подключитесь, увидите результаты. Цены общедоступны. Нигде в продукте нет барьера в виде отдела продаж.
Только коннекторы OAuth и API. Нечего устанавливать на конечных устройствах, нечего развёртывать в вашей сети.
Мы говорим, что обнаруживаем, что блокируем и что пока не покрываем. Сравнительные заявления ссылаются на публичные материалы.
Для MSSP и ИТ-партнёров
MSSP, ИТ-консалтинговые компании и поставщики управляемых услуг управляют безопасностью Google Workspace всех своих клиентов из единого партнёрского аккаунта — консолидированная панель, портфельные отчёты, white-label и самостоятельное подключение.
Начните управлять безопасностью ваших клиентовБесплатный тариф. Один источник. Реальные результаты с реальными объяснениями.
Начать бесплатноТарифы от $0/мес — без привязки банковской карты.