Безопасность
Безопасность важнее уязвимости.
Виртуальная сеть VNet спроектирована таким образом, что защита происходит в первую очередь: информация классифицируется, оценивается политика и проверяется авторизация, прежде чем что-либо покинет защищенную среду.
Безопасность до раскрытия информации
Защитите данные, прежде чем они будут отправлены.
Большинство систем сначала передают информацию, а затем пытаются её защитить. VNet же оценивает политику, идентификацию, разрешения и конфиденциальность информации, прежде чем она будет отправлена в другое приложение, модель ИИ, другому человеку или внешнему сервису.
Информация может передаваться по запросу — при условии соответствия требованиям политики, идентификации личности и пункта назначения.
Оно перемещается в защищенном виде: чувствительные элементы удаляются или маскируются до того, как что-либо покинет платформу.
Оно не уходит. Запрос отклонен и зафиксирован, и вы можете увидеть причину.
Шифрование отдельных элементов
Защищаемые элементы шифруются по отдельности, а не как единое большое хранилище, поэтому доступ может предоставляться, ограничиваться и отзываться для каждого элемента отдельно.
классификация конфиденциальных данных
Информация классифицируется по степени конфиденциальности — личная, медицинская, финансовая, юридическая, организационная — чтобы политика могла надлежащим образом обрабатывать каждый вид информации.
Доступ к ИИ, контролируемый политикой
То, какие данные может получить модель ИИ, определяется политикой, а не тем, какое приложение в данный момент владеет этими данными.
Права доступа с учетом идентификации личности
Права доступа определяются вашей подтвержденной личностью в виртуальной сети и вашей ролью в каждой организации, а не устройством или общим паролем.
Защищенные сеансы сторонних приложений
Внешние веб-приложения открываются внутри контролируемых сессий, поэтому ваша идентификация и данные в виртуальной сети по умолчанию для них недоступны.
Неизменяемые записи безопасности и аудита
События, имеющие отношение к безопасности, записываются в защищенные от несанкционированного доступа, подписанные журналы, которые можно проверить позже.
Повышение уровня доверия к устройствам и улучшение биометрических возможностей.
Для выполнения конфиденциальных действий может потребоваться надежное устройство и биометрическое или двухфакторное подтверждение в момент их совершения.
Контролируемый обмен информацией и подлинность документов
Предоставление доступа осуществляется явным образом и может быть отозвано, а документы могут быть подписаны с использованием идентификатора виртуальной сети и проверены на подлинность.
Встроено в платформу
Шифрование отдельных элементов
Защищаемые элементы шифруются индивидуально, поэтому доступ является детализированным и может быть отозван.
классификация конфиденциальных данных
Персональные, медицинские, финансовые, юридические и организационные данные признаются и обрабатываются в соответствии с политикой.
Доступ к ИИ, контролируемый политикой
То, какие данные получит модель, определяется политикой, а не только ее применением.
Права доступа с учетом идентификации личности
Доступ предоставляется после подтверждения вашей личности и вашей роли в каждой организации.
Защищенные сеансы третьих лиц
Внешние веб-приложения открываются в контролируемых сессиях, которые по умолчанию не раскрывают вашу виртуальную сеть.
Неизменяемые записи аудита
События безопасности записываются в подписанные журналы с защитой от несанкционированного изменения.
доверие устройств
Действия, требующие соблюдения конфиденциальности, можно ограничить устройствами, которым вы доверяете.
Повышение биометрической идентификации
Биометрические данные или дополнительный фактор запрашиваются в момент выполнения конфиденциального действия.
Подлинность документа
Документы, подписанные с использованием идентификатора виртуальной сети (VNet), могут быть проверены на подлинность.
Ответственное раскрытие информации
Мы приветствуем сообщения от исследователей безопасности. Если вы считаете, что обнаружили уязвимость в VNet, свяжитесь с нами через Центр доверия, и мы подтвердим получение вашего сообщения и будем сотрудничать с вами в разработке скоординированного решения проблемы.
Мы не публикуем конфиденциальные алгоритмы, секреты реализации безопасности, ключи шифрования или детали внутренней архитектуры, которые могли бы увеличить поверхность атаки платформы.