Суверенное развертывание
Суверенитет и Air-Gap
Stella Ops разрабатывается в Европе; наша собственная инфраструктура размещена в Швейцарии. Продукт полностью работает на вашей инфраструктуре — в подключённом или полностью изолированном режиме — и доказательства не покидают ваш периметр.
Самостоятельное размещение — единственная модель развертывания, версии SaaS не существует.
- Европейский поставщик, базирующийся в Швейцарии Юридическое лицо зарегистрировано в Европе; наши собственные службы размещены в Швейцарии, в отношении которой действует решение ЕС об адекватности защиты данных. В вашей цепочке поставок нет поставщика со штаб-квартирой в США.
- Самостоятельное размещение Весь пакет — сканер, механизм политики, хранилище доказательств, консоль — развертывается в контролируемой вами инфраструктуре: локально, в частном облаке или в изолированном анклаве. Уровень управления на стороне поставщика отсутствует.
- Поддержка изолированных сред Рекомендации, инструкции
VEXVulnerability Exploitability eXchange – машиночитаемые утверждения о том, являются ли уязвимости реально эксплуатируемыми в вашем контекстеи пакеты политик поставляются в виде подписанных автономных пакетов. Сканирование, вердикты и решения выполняются без исходящего соединения.
Куда идут наши данные?
Команды, оценивающие уровень управления релизами, задаются этим вопросом заранее. Ответ краток: нигде. В пути к данным нет серверной части поставщика.
Проходит в пределах вашей границы
Каждый компонент работает там, где вы его развернули. Оператор Stella Ops не эксплуатирует ни одной службы, которая видела бы ваши образы, документы SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО или результаты.
Телеметрия включена, по умолчанию отключена
Домой ничего не сообщается, пока вы не включите телеметрию. В режиме подключения исходящий трафик — это настроенная вами синхронизация каналов; в изолированном режиме его нет.
При принятии решений используются местные знания
Вердикты вычисляются на основе локального снимка рекомендаций. Возраст снимка отслеживается и отображается — устаревшие данные видны, а не скрыты.
Доказательства упаковываются в пакеты Decision CapsuleПодписанный экспортируемый пакет доказательств, запечатывающий все входные и выходные данные решения о релизе для офлайн-аудита и детерминированного воспроизведения которые находятся в вашем хранилище доказательств и удаляются только при их экспорте. Инструменты проверки имеют открытый исходный код (Apache-2.0), поэтому аудитор может проверить решение, не спрашивая нас. Доказательства и аудит →
Connected or disconnected — the same control model
Подключённый режим
Стандартное развёртывание с опциональными обновлениями фидов из публичных источников.
- → Синхронизация данных об уязвимостях в реальном времени (
NVDNational Vulnerability Database – государственный репозиторий США стандартизированных данных об уязвимостях,OSVOpen Source Vulnerabilities – распределённая база данных уязвимостей для open-source-проектов, бюллетени поставщиков) - → Включенная телеметрия для анализа автопарка (отключена по умолчанию)
- → Автоматическая проверка подписей
Air-gap режим
Полностью изолированное развёртывание для регулируемых или чувствительных сред.
- → Подписанные пакеты фидов импортируются через sneakernet или DMZ-релей
- → Нулевые внешние сетевые зависимости
- → Контролируемая клиентом частота обновлений
Детерминированное воспроизведение не зависит от сети. Повторный запуск вердикта из капсулы и зафиксированного снимка канала даёт тот же результат на любой машине с этими входными данными. Входные данные, которых на машине нет, сообщаются, а не подставляются.
Bring knowledge in — and verify it without a network
Минимальный цикл для автономной инфраструктуры: внесите знания в виде подписанного комплекта, узнайте, сколько лет этим знаниям, и сверьте доказательства с местными корнями доверия.
$ stella offline status
Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.
Команды, как показано в консоли продукта (v1.0-RC1).
- Загрузите и проверьте Получите последний комплект и подпись на подключенном зеркале. Перед передачей проверьте свой открытый ключ
CosignИнструмент подписи контейнеров проекта Sigstore для подписи и верификации образов и артефактов. - Перенос на изолированный режим site Используйте утвержденный канал: USB, курьерскую службу или контролируемый ящик rsync. Неподписанные пакеты никогда не пересекают границу.
- Импорт Сценарии автоматизации, аудит манифестов и устранение неполадок описаны в руководстве Offline Kit.
- Глобальные фиды плюс региональные источники (CNNVD,
JVNJapan Vulnerability Notes – японская база данных уязвимостей, управляемая JPCERT/CC и IPA, ENISA, BDU), сохранённые как отдельные подписанные снимки, чтобы политика могла доверять или игнорировать каждый из них независимо. - Каждый изолированный сайт выполняет импорт независимо в соответствии со своим собственным графиком обслуживания.
Региональная криптография
Подписание и проверка выполняются через подключаемые криптопрофили, поэтому доказательства содержат алгоритмы, ожидаемые в вашей юрисдикции.
Профиль, выровненный по FIPS · eIDAS-совместимая подпись · SM2 / SM3 / SM4 · HSM через PKCS#11 · Многопрофильное подписание
Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.
Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.
Доступность профиля описывает возможности программного обеспечения. Сертификация, проверка и юридическая сила зависят от ваших модулей, ваших ключей и ваших оценщиков.
Подробное описание криптопрофилей → · Уведомление о доступности и санкционных ограничениях →
Для кого это
- Оборона и правительство Засекреченные сети, требующие национальных криптопрофилей и отсутствия внешних зависимостей.
- Критическая инфраструктура Операторы энергетики, транспорта и связи, которые должны доказывать регуляторам каждое решение по развертыванию.
- Финансовые учреждения Банкам и страховщикам нужна криптография, совместимая с
FIPSFederal Information Processing Standards – криптографические стандарты правительства США для безопасных систем(валидация зависит от вашего провайдера ключей), с проверяемыми детерминированными шлюзами выпуска. - Здравоохранение и фармацевтика Организации, обрабатывающие конфиденциальные данные, требующие автономной работы и подписанных цепочек доказательств.
