Три движка
8200.dev использует три движка на основе единой нормализованной модели прав доступа. Одна и та же модель — ресурсы, идентификационные записи и связи между ними — обеспечивает работу всех трёх движков через каждый коннектор платформы.
Agent Guard — флагман
ИИ-агенты, копилоты, боты, сервисные учётные записи и регистрации приложений незаметно накапливают широкий доступ и действуют без участия человека. Agent Guard инвентаризирует каждую нечеловеческую идентичность, оценивает её риск как радиус поражения × историю действий и отвечает на два важных вопроса: к чему он может получить доступ и что он сделал?
Каждый агент имеет редактируемую политику доступа; её сохранение повторно оценивает активность агента по новым границам и показывает предпросмотр того, что было бы заблокировано. ИИ-агенты визуально выделяются по всему продукту, чтобы они никогда не скрывались среди пользователей-людей.
Объяснимость: каждый вердикт по агенту простым языком указывает, почему действие было разрешено, помечено или заблокировано — с доказательствами и шагом по устранению.
Posture Guard
Чистый движок из 16 правил по шести категориям — публичное раскрытие, внешний доступ, избыточные права, устаревший доступ, риск ИИ-агентов и некорректные конфигурации — отмечает, где данные чрезмерно раскрыты или ошибочно предоставлены. Серьёзность повышается в зависимости от данных: публичная ссылка на чувствительный файл — это CRITICAL, а не HIGH.
Обнаружения приоритизируются по радиусу поражения (чувствительность × охват × уровень доступа), а не только по серьёзности, так что наиболее достижимая и наиболее чувствительная уязвимость поднимается наверх. Оценка состояния 0–100 с буквенной шкалой A–F обобщает данные по организации.
История сканирований и сравнение между сканированиями классифицируют каждое обнаружение как NEW, RECURRING или авто-RESOLVED, так что Вы можете точно увидеть, что изменилось в источнике между сканированиями.
Flow Guard
Flow Guard — это контекстная защита от потери данных. Он изучает базовый профиль нормального перемещения данных для каждой организации — известные направления и типичные объёмы — а затем выявляет аномалии относительно этого профиля, а не относительно общего списка правил.
Каждое перемещение данных превращается в вердикт с обоснованием на понятном языке. Эксфильтрация вне обычного шаблона, массовый экспорт и новые внешние направления выявляются как контекстные аномалии.
Что реально, а что — макет
Сами движки — правила, оценка, сравнение между сканированиями, объединение вердиктов и пояснения — реальны, чисты и покрыты модульными тестами. Сегодня они работают с реалистичными макетными наборами данных для каждого коннектора; живой поток данных активируется для каждого источника после подключения реальных учётных данных. Обнаружения и отчёты всегда указывают режим данных.
Детективное покрытие — наблюдение, объяснение, оценка — доступно уже сейчас. Превентивное принуждение (действие на стороне вендора) — это отдельный, подключаемый по выбору шаг, описанный в разделе Active Prevention.