Protection du bureau
Protégez les clients IA et IDE natifs compatibles avec le proxy de point de terminaison local de Orthalon sur macOS, Windows et Linux.
Exigence du plan : tous les plans peuvent surveiller. Protéger et supérieur peut appliquer politique de demande. Les entreprises et les entreprises peuvent inspecter les réponses compatibles.
La protection du bureau exécute un proxy de bouclage sur l'appareil de l'employé. Exécutions de détection localement, et seules les métadonnées de l'événement Orthalon sont envoyées à l'organisation. service.
Exigences
- Une clé capteur Orthalon pour l’organisation.
- Un service d'ingestion Orthalon accessible.
- Une application native ou un IDE qui accepte un logiciel personnalisé compatible OpenAI ou URL de base de l'API compatible avec Anthropic.
- Informations d'identification du fournisseur en amont requises par ce client.
Clients avec un backend fixe, un certificat épinglé ou aucun modèle configurable le point de terminaison ne peut pas être protégé par ce proxy.
Configurer un point de terminaison
-
Provisionnez une clé sous Capteurs et clés.
-
Installez l'agent de bureau sur le point de terminaison.
-
Configurez uniquement
ORTHALON_SENSOR_KEYdans le profil secret du service. L’adresse du service Orthalon est déjà intégrée à l’agent signé. -
Démarrez l'agent et demandez son point de terminaison d'état local :
http://127.0.0.1:4110/v1/status -
Confirm the response includes a current policy version.
-
Point the AI client's model API base URL to:
http://127.0.0.1:4110/v1 -
Envoyez du trafic inoffensif, puis des données de test synthétiques du détecteur en mode Moniteur.
-
Confirmez que les métadonnées apparaissent dans la bonne organisation Orthalon.
Un HTTP 401 lors de l'actualisation de la stratégie signifie normalement que la clé du capteur est manquante, mal saisi, révoqué ou appartenant à un environnement d'ingestion différent. Créer le organisation et provisionnez la clé dans l’application Web avant de démarrer l’agent.
Déploiement du système d'exploitation
- macOS : exécuté en tant qu'élément de connexion géré ou service
launchd. - Windows : exécuté en tant que service Windows ou tâche planifiée selon le contexte de l’utilisateur ou de l’appareil.
- Linux : exécuté en tant qu'utilisateur
systemdou service système. Assurez-vous que l'IA sélectionnée le client peut atteindre l'écouteur de bouclage dans son contexte d'exécution.
Pour la production, placez la configuration dans votre secret/profil de gestion des points de terminaison système, démarrez l'agent automatiquement et surveillez à la fois l'état du service et enregistrements des capteurs. L'empaquetage et la signature sont des responsabilités de déploiement ; le L'agent de référentiel n'est pas en soi un produit MDM complet.
En production, utilisez une clé Agent de bureau expirante par appareil ou
petit groupe. Stockez-la dans le coffre de secrets du terminal, jamais dans le
paquet ni la ligne de commande, et vérifiez que /v1/status indique
protected, policySource: network et une version de politique récente.
Extension de navigateur
Provisionnez, installez, testez et déployez la protection du navigateur Orthalon pour les sites Web IA pris en charge.
Passerelle IA
Acheminez les appels d'API de modèle côté serveur approuvés via Orthalon pour des événements d'audit cohérents en matière de détection, de stratégie et de métadonnées uniquement.