สำหรับองค์กร
เอเจนต์ของคุณฉลาดกว่า
นโยบายของคุณ
AI เอเจนต์ที่เข้าใจโค้ดเบสของคุณก็สามารถเข้าใจโมเดลการควบคุมการเข้าถึงของคุณได้เช่นกัน การรักษาความปลอดภัยที่อิงตามนโยบายคือการเจรจากับสิ่งที่เก่งขึ้นเรื่อยๆ ในการเจรจา Clavitor แทนที่นโยบายด้วยคณิตศาสตร์
คณิตศาสตร์ ไม่ใช่นโยบาย
โซลูชันอื่นๆ เพียงเพิ่มช่องเลือก AI ลงในห้องนิรภัยที่มีอยู่ เอเจนต์จะได้รับสิทธิ์เข้าถึง MCP — ค้นหา เรียกดู ค้นพบ มันฉลาดกว่าคุณ มันจะพบกรณีขอบเขตในนโยบายของคุณ มันจะแจงนับข้อมูลรับรองที่ไม่เคยมีเจตนาให้มันเห็น ไม่ใช่เพราะมันมีเจตนาชั่วร้าย — แต่เพราะนั่นคือสิ่งที่เอเจนต์ทำเมื่อได้รับ endpoint สำหรับการค้นหาและเป้าหมาย
Clavitor ไม่ให้เอเจนต์เข้าถึงห้องนิรภัย แต่จะออกข้อมูลรับรองเฉพาะให้กับเอเจนต์เฉพาะผ่าน API ที่แคบ ไม่มีการเรียกดู ไม่มีการค้นพบ ไม่มีการแจงนับ ไม่มี endpoint สำหรับการค้นหา เอเจนต์จะได้รับสิ่งที่ถูกออกให้และไม่สามารถค้นหาสิ่งที่ไม่มีได้ นี่ไม่ใช่ตัวเลือกการกำหนดค่าหรือสลับนโยบาย — แต่เป็นวิธีการทำงานของโปรโตคอล ไม่มี endpoint สำหรับเอเจนต์ที่ส่งคืนรายการข้อมูลรับรอง ความสามารถนี้ไม่มีอยู่ในไบนารี
ยิ่งไปกว่านั้น โทเค็นของทุกเอเจนต์จะถูกผูกกับ IP ต้นทางในการติดต่อครั้งแรก ผู้ดูแลระบบสามารถอัปเดตรายการที่อนุญาตได้ — แต่โทเค็นที่ถูกขโมยซึ่งถูกใช้จาก IP ที่ไม่อยู่ในรายการจะถูกปฏิเสธก่อนที่ handler ใดๆ จะทำงาน และทุกเอเจนต์จะถูกจำกัดอัตรา: การเข้าถึงข้อมูลรับรองที่ไม่ซ้ำกันมากกว่าสามรายการต่อนาทีหรือสิบรายการต่อชั่วโมงจะทริกเกอร์การจำกัดอัตรา การละเมิดครั้งที่สองภายในสองชั่วโมงจะล็อกเอเจนต์อย่างสมบูรณ์ — ระงับการทำงานจนกว่าทีมรักษาความปลอดภัยของคุณจะปลดล็อกด้วยการแตะฮาร์ดแวร์ เอเจนต์ปกติต้องการข้อมูลรับรองสองหรือสามรายการ เอเจนต์ที่อ่านสิบรายการนั้นไม่ว่าจะถูกกำหนดค่าผิดพลาดหรือถูกเจาะระบบ ไม่ว่าจะกรณีใดก็ตาม มันจะหยุดทำงาน
ผลลัพธ์คือ: รัศมีผลกระทบของเอเจนต์ที่ถูกเจาะระบบจะถูกจำกัดอยู่ในขอบเขต จาก IP ของมัน ในอัตราที่จะทริกเกอร์การล็อกดาวน์ก่อนที่การดึงข้อมูลออกที่สำคัญจะเกิดขึ้นได้ ไม่ใช่ด้วยกฎที่สามารถหลีกเลี่ยงได้ แต่ด้วยการไม่มีเส้นทางที่จะอนุญาตให้เกิดขึ้น
สร้างมาเพื่อทีมรักษาความปลอดภัยของคุณ
ขอบเขตที่บังคับใช้ด้วยฮาร์ดแวร์
ทุกการดำเนินการของผู้ดูแลระบบ — การสร้างโทเค็นเอเจนต์ การแก้ไขขอบเขต การเปลี่ยนรายการเข้าถึง การเพิกถอนข้อมูลรับรอง — ต้องมีการยืนยันทางกายภาพด้วยลายนิ้วมือ ใบหน้า หรือฮาร์ดแวร์คีย์จากบุคคลที่ได้รับอนุญาต นี่ไม่ใช่เกตซอฟต์แวร์ที่กระบวนการที่มีสิทธิ์สามารถข้ามได้ แต่เป็นความท้าทายด้านการเข้ารหัสที่ต้องใช้อุปกรณ์ที่ลงทะเบียนแล้วในมือของใครสักคน
ไม่มีเอเจนต์ใดสามารถยกระดับสิทธิ์ของตนเองได้ ไม่มีเวิร์กสเตชันที่ถูกเจาะระบบใดสามารถสร้างโทเค็นใหม่ได้ ไม่มีการโจมตีทางวิศวกรรมสังคมใดสามารถหลอกลวงให้ใครบางคนมอบสิทธิ์เข้าถึงทางโทรศัพท์ได้ — จำเป็นต้องมีการแตะฮาร์ดแวร์ และมันถูกผูกกับ origin ของเบราว์เซอร์ ทีมรักษาความปลอดภัยของคุณควบคุมขอบเขตความน่าเชื่อถือด้วยสิ่งที่ผู้โจมตีไม่สามารถทำซ้ำจากระยะไกลได้
การแยกส่วนด้านการเข้ารหัส
ห้องนิรภัยของพนักงานแต่ละคนคือฐานข้อมูลที่เข้ารหัสแยกต่างหาก — ไม่ใช่แถวในตารางที่ใช้ร่วมกัน ไม่ใช่เนมสเปซในที่เก็บข้อมูลแบบ multi-tenant การเจาะห้องนิรภัยหนึ่งห้องจะได้ ciphertext คีย์การเข้ารหัสไม่ได้อยู่บนเซิร์ฟเวอร์ ไม่ได้อยู่ในการสำรองข้อมูล และไม่ได้อยู่ในศูนย์ข้อมูลใดๆ
ขอบเขตควบคุมว่าเอเจนต์สามารถเห็นรายการใดได้บ้าง ระดับการเข้ารหัสควบคุมว่าใครสามารถถอดรหัสอะไรได้บ้าง บัตรเครดิตและบัตรประจำตัวประชาชนจะได้รับการเข้ารหัสโดยอัตโนมัติที่ระดับการเข้ารหัสข้อมูลระบุตัวตน — ใช้ได้เฉพาะฮาร์ดแวร์คีย์เท่านั้น ไม่สามารถถอดรหัสได้หากไม่มีอุปกรณ์ทางกายภาพ องค์กรของคุณสามารถเลื่อนระดับฟิลด์ใดๆ ขึ้นไปยังระดับนั้นได้: การเข้าสู่ระบบธนาคาร ข้อมูลรับรองการจัดซื้อ ระบบ HR คีย์การเซ็น ฟิลด์เหล่านี้เป็น ciphertext บนทุกเซิร์ฟเวอร์ ในทุกการสำรองข้อมูล และในทุกสถานการณ์การถูกเจาะระบบ คีย์ถอดรหัสจะไม่ถูกจัดเก็บไว้ในตำแหน่งเดียวกับข้อมูลที่ปกป้อง
การปฏิบัติตามข้อกำหนด
SOC 2 Type II
การควบคุมที่ผ่านการตรวจสอบสำหรับความปลอดภัย ความพร้อมใช้งาน และความลับ การตรวจสอบครอบคลุมการดำเนินงานด้านโครงสร้างพื้นฐาน การจัดการการเข้าถึง การจัดการคีย์การเข้ารหัส และการตอบสนองต่อเหตุการณ์ รายงานพร้อมให้บริการภายใต้ NDA สำหรับลูกค้าองค์กรที่กำลังประเมินแพลตฟอร์ม
ISO 27001
ระบบการจัดการความปลอดภัยของข้อมูลได้รับการรับรอง ครอบคลุมวงจรชีวิตทั้งหมด — ตั้งแต่การจัดเตรียมห้องนิรภัย การออกข้อมูลรับรอง ไปจนถึงการลบและการเก็บรักษาข้อมูลสำรอง ขอบเขตการรับรองรวมถึง Points of Presence (POPs) ทั้งหมด โครงสร้างพื้นฐานผู้ดูแลระบบส่วนกลาง และไปป์ไลน์การพัฒนา
SLA การอ่าน 99.99%
uptime สำหรับการอ่านข้อมูล 99.99% มี cross-hemisphere failover ระหว่าง Dallas และ Zürich — สองไซต์ที่เลือกจากความมั่นคงทางธรณีวิทยาและระยะห่างสูงสุด หากเราไม่เป็นไปตามเป้าหมาย คุณจะได้รับเครดิตเต็มหนึ่งเดือนในใบแจ้งหนี้ถัดไป โดยอัตโนมัติ ไม่ต้องกรอกแบบฟอร์ม ไม่ต้องเจรจา SLA นี้เป็นข้อผูกพันตามสัญญา ไม่ใช่เพียงเป้าหมาย
การผสานรวม
การซิงค์ไดเรกทอรี SCIM
พนักงานเข้าร่วมใน Azure AD, Okta หรือ Google Workspace — จัดเตรียมห้องนิรภัยโดยอัตโนมัติ กำหนดขอบเขตตามการเป็นสมาชิกกลุ่ม พนักงานลาออก — ห้องนิรภัยถูกระงับ ทุกโทเค็นถูกเพิกถอน ทุกเอเจนต์ถูกล็อกเอาต์ ไม่มีการล้างข้อมูลด้วยตนเอง ไม่มีทิกเก็ต ไม่มี "มีใครจำได้ว่าต้องหมุนเวียนข้อมูลรับรองหรือไม่"
การจัดเตรียมเป็นแบบเรียลไทม์ ไม่ใช่แบบแบตช์ ห้องนิรภัยของพนักงานใหม่พร้อมก่อนที่แล็ปท็อปของพวกเขาจะพร้อม การเข้าถึงของพนักงานที่ถูกเลิกจ้างจะหายไปก่อนที่พวกเขาจะไปถึงลานจอดรถ
การผสานรวม SIEM
ฟีดเรียลไทม์ไปยัง Splunk, Datadog หรือ Sentinel ทุกการเข้าถึงข้อมูลรับรอง ทุกความพยายามที่ล้มเหลว ทุกการละเมิดขอบเขต ทุกการสร้างโทเค็น ทุกการหมุนเวียน ไม่ใช่สรุปประจำวัน — แต่เป็นสตรีมสดของเหตุการณ์ที่มีโครงสร้างซึ่ง SOC ของคุณสามารถตั้งค่าการแจ้งเตือนได้
เมื่อเอเจนต์เข้าถึงข้อมูลรับรองที่ไม่ซ้ำกันมากกว่าสามรายการต่อนาที หรือสิบรายการต่อชั่วโมง มันจะถูกจำกัดอัตราโดยอัตโนมัติ การละเมิดครั้งที่สองจะทริกเกอร์การล็อกดาวน์อย่างเข้มงวด SIEM ของคุณจะเห็นเหตุการณ์ก่อนที่คำขอถัดไปของเอเจนต์จะเสร็จสมบูรณ์
การตรวจสอบและการระบุแหล่งที่มา
ทุกการเข้าถึงข้อมูลรับรองจะถูกระบุแหล่งที่มาไปยังผู้กระทำเฉพาะ — มนุษย์หรือเอเจนต์ ไม่ใช่ "ใครสักคนที่มีรหัสผ่านที่ใช้ร่วมกัน" ชื่อ ขอบเขต การประทับเวลา IP ต้นทาง เมื่อ CISO ของคุณถามว่าใครเข้าถึงฐานข้อมูล production ตอนตี 2 ของวันอังคาร คำตอบจะอยู่ห่างไปเพียงหนึ่งคิวรี
การหมุนเวียนรหัสผ่านมีการระบุแหล่งที่มาเดียวกัน ข้อมูลรับรองใดเปลี่ยนไป ใครเป็นผู้ทริกเกอร์ เอเจนต์ใดรับค่าใหม่ไป หากการหมุนเวียนทำให้การปรับใช้ล้มเหลว คุณสามารถติดตามไปยังการเปลี่ยนแปลงที่แน่นอนได้ภายในไม่กี่วินาที
สิ่งนี้เปิดทำงานอยู่เสมอ ไม่มีการกำหนดค่า ไม่มีการเลือกเข้าร่วม บันทึกการตรวจสอบคือหลักฐานการปฏิบัติตามข้อกำหนดของคุณ เครื่องมือตอบสนองต่อเหตุการณ์ของคุณ และคำตอบของคุณสำหรับผู้ควบคุมดูแลทุกคนที่ถามว่าคุณควบคุมการเข้าถึงระบบที่อ่อนไหวอย่างไร
ราคาสำหรับ Enterprise
ราคาต่อผู้ใช้ สามเอเจนต์ต่อผู้ใช้ ราคาตลอดชีพ — อัตราของคุณไม่เคยเพิ่มขึ้น ไม่ใช่หลังจากหนึ่งปี ไม่ใช่หลังจากห้าปี ไม่ใช่หลังจากจำนวนพนักงานของคุณเพิ่มขึ้นสองเท่า เราอาจขึ้นราคาสำหรับลูกค้าใหม่ แต่อัตราของคุณจะถูกล็อกอยู่ที่แผนของคุณ ในสกุลเงินของคุณ ตลอดอายุการสมัครสมาชิก
มาพูดคุยกันครับ
เอเจนต์ของคุณอยู่ที่นี่แล้ว เลเยอร์ข้อมูลรับรองของคุณก็ควรเช่นกัน