Суверенно внедряване

Суверенитет и изолация

Суверенитет означава, че вие контролирате инфраструктурата, ключовете и доказателствата. Stella Ops работи без задължителни външни зависимости и произвежда верифицируемо доказателство за всяко решение за издание.

Самостоятелното хостване е единственият модел за разгръщане — няма SaaS издание.

  • Европейски доставчик, хостване в Швейцария Юридическото лице е установено в Европа; собствените ни услуги се хостват в Швейцария, за която ЕС е приел решение за адекватно ниво на защита на данните. Във веригата ви за доставки няма доставчик със седалище в САЩ.
  • Самостоятелно хоствана Целият пакет — скенер, механизъм за политики, хранилище за доказателства и конзола — се разгръща в инфраструктура, която контролирате: локално, в частен облак или в изолирана среда. Няма платформа за управление от страната на доставчика.
  • Подходяща за изолирани мрежи Бюлетините, твърденията от VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст и пакетите с политики пристигат като подписани офлайн пакети. Сканиранията, вердиктите и решенията работят без изходяща връзка.

Къде отиват данните ни?

Екипите, които оценяват платформа за управление на издания, питат това рано. Отговорът е кратък: никъде. По пътя на данните няма сървърна система на доставчика.

Работи във вашата граница

Всеки компонент работи там, където го разположите. Компанията Stella Ops не експлоатира услуга, която вижда вашите образи, документи SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер или находки.

Телеметрията е по избор и е изключена по подразбиране

Нищо не се изпраща към нас, освен ако не включите телеметрията. В свързан режим изходящият трафик е конфигурираната от вас синхронизация на източниците; в изолиран режим такъв няма.

Решенията използват локални знания

Вердиктите се изчисляват спрямо локалната моментна снимка на бюлетините. Възрастта на снимката се проследява и показва — остаряването е видимо, никога скрито.

Доказателствата се пакетират като пакети Decision CapsuleПодписан, експортируем пакет доказателства, запечатващ всеки вход и изход на решение за издаване за офлайн одит и детерминистично възпроизвеждане, които се намират във вашето хранилище за доказателства и го напускат само когато ги експортирате. Инструментите за проверка са с отворен код (Apache-2.0), затова одитор може да провери решение, без да се обръща към нас. Доказателства и одит →

Connected or disconnected — the same control model

Свързан режим

Стандартно разгръщане с опционални актуализации на данни от публични източници.

  • Синхронизация на източници за уязвимости на живо (NVDNational Vulnerability Database – държавното хранилище на САЩ за стандартизирани данни за уязвимости, OSVOpen Source Vulnerabilities – разпределена база данни за уязвимости в проекти с отворен код, бюлетини от доставчици)
  • Опционална телеметрия за аналитика на флота
  • Автоматична верификация на подписи

Режим на изолация

Напълно изолирано разгръщане за регулирани или чувствителни среди.

  • Подписани пакети с данни, импортирани чрез sneakernet или DMZ релей
  • Нула външни мрежови зависимости
  • Контролирана от клиента честота на актуализации
Изолиран поток на данни: източници и доказателства се преместват чрез подписани пакети
Поток на данни в изолирана средаВъншна мрежаNVD/OSVБюлетиниПакет с данниПодписан трансферТрансферИзолирана мрежаStella OpsРешение на контролната точкаDecision CapsuleДоказателствата остават вътрешни

Детерминистичното възпроизвеждане не зависи от мрежата. Повторното изпълнение на вердикт от неговата Decision Capsule и замразената моментна снимка на източника създава същия резултат на всяка машина с входните данни. Входни данни, които машината няма, се отчитат, а не се заместват.

Bring knowledge in — and verify it without a network

Минималният цикъл за несвързана инфраструктура: внесете знанията като подписан пакет, знайте колко са стари и проверете доказателствата спрямо локалните корени на доверие.

Терминал
$ stella offline status

Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.

Командите са показани както в продуктовата конзола (v1.0-RC1).

  1. Изтегляне и верификация Вземете последния комплект и подпис от свързано огледало. Верифицирайте с CosignИнструмент за подписване на контейнери от проекта Sigstore за подписване и верификация на образи и артефакти публичен ключ преди трансфер.
  2. Трансфер до изолирания обект Използвайте одобрения канал: USB, куриер или контролиран rsync. Неподписани пакети никога не пресичат границата.
  3. Импортиране Скриптовете за автоматизация, одитите на манифести и отстраняването на проблеми са в ръководството за Offline Kit.
  • Глобални източници плюс регионални (CNNVD, JVNJapan Vulnerability Notes – японска база данни за уязвимости, управлявана от JPCERT/CC и IPA, ENISA, BDU), запазени като отделни подписани снимки, така че политиката може да се доверява или игнорира всеки от тях независимо.
  • Всеки изолиран обект импортира независимо, според собствения си график за поддръжка.

Прочетете ръководството за Offline Kit →

Регионална криптография

Подписването и проверката се изпълняват чрез заменяеми криптографски профили, така че доказателствата използват алгоритмите, очаквани от вашата юрисдикция.

Профил, съобразен с FIPS · Подписване, съвместимо с eIDAS · SM2 / SM3 / SM4 · HSM чрез PKCS#11 · Подписване с множество профили

Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.

Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.

Наличността на профила описва какво може да прави софтуерът. Сертифицирането, валидирането и правният ефект зависят от вашите модули, ключове и оценители.

Криптографските профили в подробности → · Availability and sanctions notice →

За кого е предназначено

  • Отбрана и правителство Класифицирани мрежи, изискващи национални крипто профили и нулеви външни зависимости.
  • Критична инфраструктура Оператори на енергия, транспорт и телеком, които трябва да докажат всяко решение за внедряване пред регулатори.
  • Финансови институции Банки и застрахователи, нуждаещи се от FIPSFederal Information Processing Standards – криптографски стандарти на правителството на САЩ за сигурни системи-съвместима криптография (валидацията зависи от вашия доставчик на ключове) с одитируеми, детерминистични контролни точки за издания.
  • Здравеопазване и фармация Организации, работещи с чувствителни данни, изискващи офлайн-първа операция и подписани вериги от доказателства.

Готови ли сте за суверенен контрол на изданията?