Documentazione

Scoperta, catalogazione e violazioni

Utilizza la panoramica sulla sicurezza di Orthalon, l'inventario delle app AI, i dati sui rischi del catalogo e il feed di violazione dei soli metadati.

Panoramica sulla sicurezza

La pagina di destinazione dell'organizzazione riassume la postura, le app AI e i contenuti sensibili eventi, applicazioni ad alto rischio, rilevatori comuni e livelli di copertura attivi. Tratta la copertura mancante come un segnale di implementazione, non come un rischio zero.

Scoperta di app AI

Postura → Scoperta app AI correla le osservazioni da browser, gateway, desktop, directory, rete e altre origini configurate.

Per ciascuna applicazione, rivedere:

  • stato sanzionatorio: sanzionato, in corso di revisione, ombra o bloccato;
  • punteggio e fattori di rischio del catalogo;
  • fonti di scoperta;
  • utenti, volume degli eventi e ora dell'ultima visualizzazione;
  • l'alternativa approvata mostrata agli utenti quando applicabile.

Il cambiamento dello stato sanzionatorio può modificare il comportamento politico futuro. Testare il risultato pacchetto di politiche su un sensore pilota prima di utilizzare blocchi ampi.

Catalogo delle app AI

Il catalogo fornisce dati sui fornitori e sulla gestione dei dati utilizzati per spiegare il rischio. Recensione comportamento di formazione, conservazione, subresponsabili, regione di hosting e disponibilità prove di conformità prima di sanzionare uno strumento.

I record del catalogo supportano una decisione sulla sicurezza; non sostituiscono il contratto del fornitore, DPA, prove attuali del Trust Center o revisione legale.

Violazioni

Il feed delle violazioni mostra l'utente, l'app AI, la decisione politica, i tipi di rilevatori e conteggi, ora ed estratto facoltativo solo segnaposto. È progettato per il triage senza diventare un archivio immediato.

  1. Filtra per ora, applicazione, utente, rilevatore o decisione.
  2. Aprire un record ed esaminare la politica che ha portato alla decisione.
  3. Determina se l'evento necessita di ottimizzazione delle politiche, coaching degli utenti, fornitore revisione o un flusso di lavoro dell'incidente.
  4. Esporta solo quando il piano attuale lo consente e archivia l'esportazione di conseguenza alla tua politica di conservazione delle prove.

Non è possibile recuperare il valore sensibile originale da un normale evento Orthalon. Chiedi invece al dipendente il contesto attraverso il processo di sicurezza stabilito di raccogliere contenuti protetti in Orthalon.