Bezpieczeństwo

Monitoring nie powinien tworzyć nowej luki.

UPnator ogranicza zaufanie między usługami, blokuje niebezpieczne cele publicznych probe i wymaga dodatkowego potwierdzenia przy ryzykownych operacjach.

Obrona warstwowamTLS · SSRF guard · step-up · audit
Cztery warstwy

Ochrona celu, transportu, tożsamości i zmian.

01

Bezpieczne probe

Blokada localhost, prywatnych i specjalnych zakresów IP, endpointów metadanych oraz DNS rebinding.

02

Tożsamość usług

mTLS ogranicza komunikację wykonawczą do uwierzytelnionych elementów platformy.

03

Silne logowanie

TOTP, passkeys, OIDC dla enterprise i świeży step-up dla operacji wrażliwych.

04

Audyt i minimalne role

Role organizacji, scoped API keys, daty wygaśnięcia i historia działań ograniczają skutki błędu.

Firewall i WAF

Chroniony cel musi rozpoznawać trzy publiczne probe.

Jeżeli ruch przychodzący jest domyślnie blokowany, dodaj źródłowe adresy UPnator do whitelisty wyłącznie na monitorowanym porcie. Pełna, aktualna lista znajduje się w dokumentacji.

Pokaż adresy IPv4
Separacja

Publiczna strona statusu nie zagląda do bazy platformy.

Renderer otrzymuje podpisany snapshot i serwuje go bez dostępu do PostgreSQL oraz NATS. Publiczna komunikacja pozostaje odseparowana od centrum sterowania.

Control planepodpisany snapshotRenderer→ HTTPS →Odbiorca
Lista startowa

Sześć działań dla właściciela organizacji.

  1. 1
    Włącz passkey lub TOTP

    Najpierw zabezpiecz konta owner i admin.

  2. 2
    Ogranicz role administracyjne

    Uprawnienia nadawaj zgodnie z realną odpowiedzialnością.

  3. 3
    Dodaj probe do whitelisty

    Otwórz tylko monitorowany port dla trzech źródłowych adresów IPv4.

  4. 4
    Testuj kanały alertów

    Nie uznawaj konfiguracji za gotową bez potwierdzonego dostarczenia.

  5. 5
    Nadaj minimalne zakresy API

    Ustaw termin wygaśnięcia i rotuj klucze kont serwisowych.

  6. 6
    Przeglądaj audyt

    Regularnie sprawdzaj zmiany zabezpieczeń, zespołu i automatyzacji.

Pytanie bezpieczeństwa

Potrzebujesz opisu przepływu lub wdrożenia prywatnego agenta?

Opisz środowisko i wymagane granice zaufania. Odpowiemy konkretną architekturą.

Skontaktuj się