Dokumentation

Entdeckung, Katalog und Verstöße

Nutzen Sie Orthalons Sicherheitsübersicht, das KI-App-Inventar, den Katalog von Risikodaten und den Nur-Metadaten-Feed für Verstöße.

Sicherheitsübersicht

Die Zielseite der Organisation fasst Haltung, KI-Apps und vertrauliche Inhalte zusammen Ereignisse, Hochrisikoanwendungen, gängige Detektoren und aktive Abdeckungsschichten. Behandeln Sie fehlende Deckung als Einsatzsignal und nicht als Nullrisiko.

KI-App-Erkennung

Posture → KI-App-Erkennung korreliert Beobachtungen von Browser, Gateway, Desktop, Verzeichnis, Netzwerk und andere konfigurierte Quellen.

Überprüfen Sie für jede Bewerbung Folgendes:

  • Sanktionsstatus: sanktioniert, in Prüfung, im Schatten oder blockiert;
  • Katalogrisikobewertung und -faktoren;
  • Entdeckungsquellen;
  • Benutzer, Ereignisvolumen und zuletzt gesehene Zeit;
  • die genehmigte Alternative, die den Benutzern gegebenenfalls angezeigt wird.

Eine Änderung des Sanktionsstatus kann das zukünftige politische Verhalten ändern. Testen Sie das Ergebnis Richtlinienpaket auf einem Pilotsensor, bevor Sie breite Blöcke verwenden.

KI-App-Katalog

Der Katalog enthält Fakten zu Anbietern und Datenverarbeitung, die zur Erläuterung von Risiken dienen. Rezension Trainingsverhalten, Aufbewahrung, Unterauftragsverarbeiter, Hosting-Region und verfügbar Compliance-Nachweise vor der Genehmigung eines Tools.

Katalogeinträge unterstützen eine Sicherheitsentscheidung; Sie sind kein Ersatz für die Anbietervertrag, DPA, aktuelle Trust-Center-Beweise oder rechtliche Prüfung.

Verstöße

Der Verstoß-Feed zeigt den Benutzer, die KI-App, die Richtlinienentscheidung, die Detektortypen und Anzahl, Zeit und optionaler Nur-Platzhalter-Auszug. Es ist für die Triage konzipiert ohne zu einem zeitnahen Archiv zu werden.

  1. Filtern Sie nach Zeit, Anwendung, Benutzer, Detektor oder Entscheidung.
  2. Öffnen Sie einen Datensatz und überprüfen Sie die Richtlinie, die zur Entscheidung geführt hat.
  3. Bestimmen Sie, ob für die Veranstaltung eine Richtlinienoptimierung, Benutzerschulung oder ein Anbieter erforderlich ist Überprüfung oder ein Vorfall-Workflow.
  4. Exportieren Sie nur, wenn der aktuelle Plan dies zulässt und speichern Sie den Export entsprechend zu Ihrer Richtlinie zur Aufbewahrung von Beweismitteln.

Sie können den ursprünglichen sensiblen Wert nach einem normalen Orthalon-Ereignis nicht wiederherstellen. Bitten Sie stattdessen den Mitarbeiter über Ihren etablierten Sicherheitsprozess um Kontext der Sammlung geschützter Inhalte in Orthalon.