主权部署

主权与气隙部署

主权意味着您控制基础设施、密钥和证据。Stella Ops 无需强制性外部依赖即可运行,并为每个发布决策生成可验证的证据。

自托管是唯一的部署模式——没有SaaS版本。

  • 欧洲供应商,瑞士托管 该法人实体设立于欧洲;我们的服务托管在瑞士,瑞士拥有欧盟的数据保护充分性决定。没有总部位于美国的供应商坐在你的供应链中。
  • 自托管 整个套件——扫描仪、策略引擎、证据存储、控制台——部署在你控制的基础设施上:本地、私有云或孤立的隔离区。没有供应商端的控制平面。
  • 具备空气间隙能力 警示、VEX漏洞可利用性交换 - 关于漏洞是否在您的上下文中实际可利用的机器可读声明声明和政策包以签名的离线捆绑包形式送达。扫描、判定和决策都没有外链连接。

我们的数据去哪里了?

评估发布控制平面的团队会很早就提出这个问题。答案很简单:没有。数据路径中没有供应商后端。

在你边界内的跑道

每个组件运行在你部署的地方。Stella Ops公司不运营任何查看您的镜像、SBOM软件物料清单 - 软件中所有软件包和依赖项的完整列表文件或发现的服务。

遥测是默认选择关闭的

除非你打开遥测,否则不会有报告。在连接模式下,出站流量是你配置的信号同步;在空气间隔模式下,没有任何空档。

决策基于本地知识

判定是根据本地的咨询快照计算的。快照的年代被追踪并展示——陈旧可见,从未被掩盖。

证据会以Decision Capsule签名的可导出证据包,封装发布决策的每个输入和输出,用于离线审计和确定性重放捆的形式包装,存放在你的证据仓库,只有在你导出时才会离开。验证工具是开源的(Apache-2.0),审计员可以在不征求我们的情况下核实决策。 证据与审计 →

Connected or disconnected — the same control model

连接模式

标准部署,可选从公共来源更新数据源。

  • 实时漏洞源同步(NVD国家漏洞数据库 - 美国政府基于标准的漏洞数据存储库OSV开源漏洞 - 面向开源项目的分布式漏洞数据库、供应商通告)
  • 选择车队分析遥测(默认禁用)
  • 自动签名验证

气隙模式

用于受监管或敏感环境的完全隔离部署。

  • 通过 sneakernet 或 DMZ 中继导入签名数据源包
  • 零外部网络依赖
  • 客户控制的更新节奏
气隙数据流:数据源和证据通过签名包传输
隔离网络数据流外部网络NVD/OSV安全公告数据包签名传输传输隔离网络Stella Ops关卡决策胶囊证据保持在内部

确定性重放不依赖于网络。从胶囊和冻结的订阅快照中重跑判定,在任何拥有输入的机器上都会得到相同的结果。机器没有的输入会被报告,而不是被替代。

Bring knowledge in — and verify it without a network

对于断开的资产环境,最小循环:带入签名套件,了解这些知识的历史,并核实当地信托根源的证据。

终端
$ stella offline status

Kit signatures are verified against a trust root you own, and the kit's snapshot digest is recorded so the same knowledge state can be replayed later.

产品控制台显示的命令(v1.0-RC1)。

  1. 下载并验证 在连接的镜像上获取最新的套件和签名。在转移之前使用您的 CosignSigstore项目的容器签名工具,用于签署和验证容器镜像和制品 公钥进行验证。
  2. 传输到气隙站点 使用您批准的渠道:USB、快递或受控 rsync 投递箱。未签名的包永远不会跨越边界。
  3. 导入 自动化脚本、清单审计和故障排除内容在线于Offline Kit指南
  • 全球数据源加上区域来源(CNNVD、JVN日本漏洞笔记 - 由JPCERT/CC和IPA管理的日本漏洞数据库、ENISA、BDU)保存为单独的签名快照,以便策略可以独立信任或忽略每个来源。
  • 每个气隙站点根据自己的维护计划独立导入。

阅读 Offline Kit 指南 →

区域密码学

签名和验证通过可插拔的加密配置文件进行,因此证据携带的是你所在司法管辖区期望的算法。

FIPS对齐剖面 · eIDAS兼容签名 · SM2 / SM3 / SM4 · HSM通过PKCS#11 · 多档签名

Stella Ops consumes operator-supplied qualified trust material and records the evidence trail. Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services.

Doctor verifies algorithm availability before you depend on it. The HSM and its drivers remain customer-provided.

配置文件可用性描述了软件能做什么。认证、验证和法律效力取决于你的模块、密钥和评估员。

密码学详细资料 → · Availability and sanctions notice →

这是谁的

  • 国防和政府 需要国家加密配置文件和零外部依赖性的分类网络。
  • 关键基础设施 能源、运输和电信运营商必须向监管机构证明每个部署决策。
  • 金融机构 银行和保险公司需要 FIPS联邦信息处理标准 - 美国政府用于安全系统的加密标准 对齐加密(验证取决于所选密钥提供方)以及可审计、确定性的发布门。
  • 医疗保健和制药 处理需要离线优先操作和签名证据链的敏感数据的组织。

准备好进行主权发布控制了吗?