10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Üç motor

8200.dev, tek bir normalleştirilmiş izin modeli üzerinde üç motor çalıştırır. Kaynaklar, kimlikler ve aralarındaki izin atamaları olarak tanımlanan bu model, platformdaki her bağlayıcı genelinde üç motoru da besler.

Agent Guard — amiral gemisi

AI ajanları, copilot'lar, botlar, hizmet hesapları ve uygulama kayıtları sessizce geniş erişim biriktirir ve döngüde bir insan olmadan hareket eder. Agent Guard, her insan olmayan kimliği envantere alır, riskini patlama yarıçapı × eylem geçmişinden puanlar ve önemli olan iki soruyu yanıtlar: neye erişebilir ve neler yaptı?

Her ajan düzenlenebilir bir erişim politikası taşır; bunu kaydetmek, ajanın etkinliğini yeni sınırlara göre yeniden değerlendirir ve neyin engelleneceğini önizler. AI ajanları, insan kullanıcılar arasında gizlenmemeleri için ürün boyunca görsel olarak ayırt edilebilir şekilde gösterilir.

Açıklanabilirlik: her ajan verdikti, bir eylemin neden izin verildiğini, işaretlendiğini veya engellendiğini sade bir dille belirtir — kanıt ve bir düzeltme adımıyla birlikte.

Posture Guard

Altı kategoride saf 16 kurallı bir motor — herkese açık ifşa, dış erişim, aşırı izin, eskimiş erişim, AI-agent riski ve yanlış yapılandırma — verilerin aşırı ifşa edildiği veya yanlış paylaşıldığı yerleri işaretler. Önem derecesi veriye göre yükselir: hassas bir dosyaya giden herkese açık bir bağlantı HIGH değil, CRITICAL'dır.

Bulgular yalnızca önem derecesine göre değil, patlama yarıçapına (hassasiyet × genişlik × erişim düzeyi) göre önceliklendirilir; böylece en erişilebilir, en hassas ifşa en üste çıkar. A–F notlu 0–100'lük bir duruş puanı kuruluşu özetler.

Tarama geçmişi ve taramalar arası bir fark karşılaştırması her bulguyu NEW, RECURRING veya otomatik RESOLVED olarak sınıflandırır; böylece taramalar arasında kaynakta tam olarak neyin değiştiğini görebilirsiniz.

Flow Guard

Flow Guard, bağlamsal veri kaybı önlemedir. Normal veri hareketinin kuruluşa özgü bir temel çizgisini — bilinen hedefler ve tipik hacimler — öğrenir, ardından genel bir kural listesine göre değil bu temel çizgiye göre anormallikleri işaretler.

Her veri hareketi, sade bir dille gerekçesi olan bir karara dönüşür. Düzen dışı veri sızdırma, toplu dışa aktarma ve yeni dış hedefler bağlamsal anormallikler olarak yüzeye çıkar.

Gerçek olan nedir, taklit olan nedir

Motorların kendisi — kurallar, puanlama, taramalar arası fark karşılaştırması, karar birleştirme ve açıklamalar — gerçek, saf ve birim testlidir. Bugün her bağlayıcı için gerçekçi taklit veri kümeleri üzerinde çalışırlar; canlı veri akışı, gerçek kimlik bilgilerini bağladığınızda her kaynak için etkinleşir. Bulgular ve raporlar her zaman veri modunu etiketler.

Dedektif kapsamı — gözlemle, açıkla, puanla — şimdi canlıdır. Önleyici uygulama (sağlayıcıda harekete geçme) ayrı, isteğe bağlı bir adımdır ve Aktif Önleme kapsamındadır.