10110010011101001011001101101110101018200.devFrom Enterprise.Systems
免费开始

三大引擎

8200.dev 基于同一标准化权限模型运行三大引擎。该模型涵盖资源、身份及其之间的授权关系,驱动全部三大引擎,覆盖平台上的每一个连接器。

Agent Guard——旗舰引擎

AI 代理、副驾、机器人、服务账户和应用注册会悄然累积广泛的访问权限,并在无人工介入的情况下采取行动。Agent Guard 盘点每一个非人类身份,根据爆炸半径 × 操作历史对其风险评分,并回答两个关键问题:它能访问什么,以及它做了什么?

每个智能体都带有一份可编辑的访问策略;保存后会依据新的边界重新评估该智能体的活动,并预览哪些操作本会被拦截。AI 智能体在整个产品中均以视觉上明显区别的方式呈现,因此它们绝不会隐藏在人类用户之中。

可解释性:每一项代理裁决都以通俗易懂的语言说明某项操作为何被允许、标记或阻断——并附上证据和修复步骤。

Posture Guard

一个纯粹的 16 条规则引擎,涵盖六大类别——公开暴露、外部访问、过度授权、陈旧访问、AI 代理风险和错误配置——标记数据被过度暴露或错误共享之处。严重性会根据数据升级:指向敏感文件的公开链接为 CRITICAL,而非 HIGH。

发现项按影响半径(敏感度 × 广度 × 访问级别)排序,而非仅按严重程度,因此可达性最高、最敏感的暴露会排在最前面。0–100 的态势评分配以 A–F 等级,对整个组织进行总结。

扫描历史和跨扫描差异比对会将每个发现项分类为 NEW、RECURRING 或自动 RESOLVED,使您能够准确看到两次扫描之间源端发生的变化。

Flow Guard

Flow Guard 是情境化的数据丢失防护。它会学习每个组织正常数据流动的基线——已知目的地和典型流量——然后基于该基线而非通用规则列表来标记异常。

每次数据流动都会形成一个带有通俗语言说明的判定。超出模式的数据外泄、批量导出和新的外部目的地会作为情境化异常呈现。

什么是真实的,什么是模拟的

引擎本身——规则、评分、跨扫描差异比对、判定合并和说明——是真实、纯粹且经过单元测试的。如今它们在每个连接器的真实模拟数据集上运行;一旦您连接真实凭据,实时数据馈送即会按源激活。发现项和报告始终会标注其数据模式。

侦测覆盖——观察、说明、评分——现已上线。预防性强制执行(在供应商处采取行动)是一个独立的、可选启用的步骤,归于主动预防之下。