Kategori: Erişim Kontrolü ve Kimlik

Kimlik bilgileri, biyometri, akıllı kilitler ve kimlik doğrulama teknolojileri.

  • Tedarikçi Teklifi, Dışa Aktarılan Flock Kamera Verilerine Yüz Tanıma Eklenmesini Öngörüyor

    Tedarikçi Teklifi, Dışa Aktarılan Flock Kamera Verilerine Yüz Tanıma Eklenmesini Öngörüyor

    Bir gözetim yazılımı tedarikçisi, Tennessee’deki bir polis departmanına yönelik satış girişimini temel alan haberlere göre, dışa aktarılan Flock Safety görüntülerinin ayrı bir delil platformundaki yüz tanıma yetenekleriyle birleştirilmesini önerdi. Teklif, verilerin kendisini ilk toplayan sistemden ayrıldıktan sonra nasıl yeni analitik kullanım alanları kazanabileceğini gösteriyor.

    Önerilen entegrasyon, kullanıma sunulmuş bir Flock özelliği değildir

    VIDIZMO; Flock verilerinin, vücut kamerası görüntülerinin ve diğer delillerin arama ve analiz amacıyla Intelligence Hub platformuna aktarılmasını anlattı. Şirketin genel müdürü, muhabirlere Flock görüntülerinde yüz tanıma kullanmadıklarını ve önerilen iş akışı için gerekli olan özel dışa aktarma aracını geliştirmediklerini söyledi.

    Flock, kameralarının yüz tanıma kullanmadığını ve plaka sisteminin kimlik yerine araç özelliklerini aradığını belirtiyor. Dolayısıyla önerilen biyometrik analiz, Flock kameralarının veya Flock’un kendi tanıma sürecinin içinde değil, başka bir tedarikçinin ortamında sonraki aşamada gerçekleştirilecektir.

    Veri yönetişimi sınırları dışa aktarma sonrasında da korunmalıdır

    Video entegrasyonlarını değerlendiren kurumlar, delilleri platformlar arasında taşımadan önce izin verilen analizleri, saklama sürelerini, denetim kayıtlarını ve onay gerekliliklerini tanımlamalıdır. Satın alma kontrolleri, orijinal kamera sisteminin yeteneklerinin yanı sıra sonraki aşamalardaki veri işlemeyi de kapsamalıdır. SectechMedia, ilgili gelişmeleri video gözetimi ve görüntüleme yayınlarında takip etmektedir.

    Kaynaklar

  • Birleşik Krallık, Makine Tarafından Okunabilir Dijital Doğrulama Hizmetleri Sicili İçin Test Sürecini Başlattı

    Birleşik Krallık, Makine Tarafından Okunabilir Dijital Doğrulama Hizmetleri Sicili İçin Test Sürecini Başlattı

    Birleşik Krallık Dijital Kimlikler ve Nitelikler Ofisi, onaylı hizmetlere ilişkin devlet sicilini makine tarafından okunabilir hâle getirecek altyapının test edilmesine yardımcı olmaları için dijital doğrulama hizmeti sağlayıcılarına çağrıda bulundu. Girişim, işletmelerin ve kamu kurumlarının yalnızca manuel sorgulamalara güvenmek yerine kayıt durumunu güvenli biçimde ve geniş ölçekte kontrol edebilmesini amaçlıyor.

    Testler iki teknik modeli kapsıyor

    OfDIA, doğrudan bağlantılar ve güvenli veri alışverişi için bir API modelinin yanı sıra, bir hizmetin dijital cüzdandan doğrulanabilir kanıt sunmasına olanak tanıyacak bir kimlik bilgisi modeli tanımladı. Ofis, sağlayıcıların sisteme katılım sürecini Ekim 2026’da test etmeyi ve katılımcılarla entegrasyon testlerine hazır olma durumları hakkında görüşmeler yapmayı planlıyor.

    Hükümet ayrıca teknik entegrasyon materyalleri yayımladı. OfDIA, her iki modelin testlerinin yılın ilerleyen dönemlerinde devam edeceğini belirtti; duyuru, üretim ortamındaki entegrasyonun tamamlandığına ilişkin bir açıklama değil, katılım davetidir.

    Otomatik güven kontrolleri denetimli kanıt gerektirir

    Makine tarafından okunabilir siciller manuel doğrulamayı azaltabilir; ancak bu sicillere güvenen kuruluşların yine de sürüm yönetimine, erişilebilirlik takibine ve bir sağlayıcının durumu değiştiğinde denetlenebilir bir müdahale sürecine ihtiyacı vardır. Kimlik ekipleri, sicil verilerini daha kapsamlı bir güvence sürecindeki kontrollerden biri olarak değerlendirmelidir. SectechMedia, ilgili gelişmeleri erişim kontrolü ve kimlik yayınlarında takip ediyor.

    Kaynaklar

  • Tencent, Avuç İzi Doğrulamasını Standart Akıllı Telefon Kameralarına Taşıyor

    Tencent, Avuç İzi Doğrulamasını Standart Akıllı Telefon Kameralarına Taşıyor

    Tencent, akıllı telefon ve bilgisayarlardaki standart RGB kameralarla çalışmak üzere tasarlanmış Palm X adlı avuç izi doğrulama yeteneğini tanıttı. Hizmet, özel kızılötesi aydınlatma veya avuç içi damar sensörleri yerine görünür yüzey desenlerini analiz ediyor.

    Yazılım, avuç tanımanın kullanım alanını genişletiyor

    Tencent, Palm X’in mobil yazılım geliştirme kitleri ve arka uç API’leri üzerinden bire bir doğrulamayı ve bire çok aramayı destekleyebileceğini belirtiyor. Özel görüntüleme donanımının kaldırılması, uygun kameraya zaten sahip uygulamalarda kurulum sürtünmesini azaltabilir; ancak performans yine de görüntü kalitesine ve kontrollü çekime bağlıdır.

    Görünür avuç izleri, deri altındaki damar desenlerinden farklıdır. Entegratörler iki biyometrik yöntemi birbirinin yerine kullanılabilir kabul etmemeli veya doğruluk iddialarını aralarında aktarmamalıdır. Kamera çözünürlüğü, el konumu, aydınlatma, hareket ve arka plan kullanılabilir örnek elde edilip edilemeyeceğini etkileyebilir.

    Operasyonel güvence önemini koruyor

    Kuruluşlar sunum saldırılarına dayanıklılığı, kayıt kalitesini, mükerrer kayıt yönetimini ve temsili cihazlardaki davranışı test etmelidir. Tüketici kamerası sabit bir okuyucudan daha fazla değişkenlik getirdiği için cihaz uyumluluğu ve asgari görüntüleme şartlarının açık kabul kriterleri olmalıdır.

    Lansman, SectechMedia’nın Türkçe güvenlik teknolojileri yayınlarında ele alınan kimlik ve erişim seçeneklerini genişletiyor. Uygulama yönetişimi rızayı, şablon korumasını, saklama süresini, alternatif kimlik doğrulamayı ve inceleme süreçlerini tanımlamalıdır. Özel donanımın bulunmaması dağıtımı kolaylaştırabilir; ancak eksiksiz kimlik iş akışını doğrulama ihtiyacını ortadan kaldırmaz.

    Kaynaklar

  • Revolut, Yeni Perakende POS Platformunda Yüz Biyometrili Ödemeleri Pilot Olarak Deniyor

    Revolut, Yeni Perakende POS Platformunda Yüz Biyometrili Ödemeleri Pilot Olarak Deniyor

    Revolut, Birleşik Krallık’taki konaklama işletmelerini hedefleyen yeni satış noktası platformuyla birlikte Pay with Smile adlı yüzle doğrulanan ödeme hizmetini pilot olarak deniyor. Lansmana ilişkin haberlere göre ilk uygulama Kiss the Hippo kafelerinde test ediliyor.

    Kayıt işlemi kimliği ödeme yöntemiyle ilişkilendiriyor

    Hizmet, kayıtlı müşterinin kasada yüzünü göstererek mağaza içi işlemi onaylamasını amaçlıyor. Uygulamada biyometrik kaydın doğru müşteri ve ödeme hesabıyla ilişkilendirilmesi, ardından kullanım noktasında canlılık ile işlem niyetinin doğrulanması gerekir.

    Biyometrik kolaylık, alternatif yöntem ve itiraz yönetimi ihtiyacını ortadan kaldırmaz. Satıcılar ile ödeme sağlayıcıları; başarısız eşleşmeler, değişen görünüm, ortak hesaplar ve biyometrik seçeneği kullanmak istemeyen müşteriler için açık süreçlere ihtiyaç duyar. Kayıt rızası ve şablonların korunması da risk modelinin merkezindedir.

    Perakende performansı gerçek koşullarda ölçülmeli

    Aydınlatma, kamera konumu, müşteri hareketi ve kuyruk baskısı görüntü kalitesini etkileyebilir. Bu nedenle pilot kanıtları yalnızca başarılı gösterimlere değil; yanlış kabul, yanlış ret, işlem süresi, manuel geçersiz kılma ve erişilebilirlik sonuçlarına da dayanmalıdır.

    Lansman, ödeme kimlik doğrulamasını SectechMedia’nın Türkçe güvenlik teknolojileri yayınlarında ele alınan daha geniş kimlik ve erişim tartışmasına taşıyor. Benzer sistemleri değerlendiren kuruluşlar biyometrik eşleştirmeyi yetkilendirme politikasından ayırmalı, referans verilerini korumalı, saklama sürelerini tanımlamalı ve gereksiz biyometrik bilgileri açığa çıkarmadan itiraz edilen bir işlemi incelemeye yetecek kanıtı muhafaza etmelidir.

    Kaynaklar

  • AB, Sınır Ötesi Sağlık Verisi Değişimi için Dijital Kimlik Kurallarını Belirledi

    AB, Sınır Ötesi Sağlık Verisi Değişimi için Dijital Kimlik Kurallarını Belirledi

    Avrupa Birliği, sınır ötesi elektronik sağlık verisi değişiminde kimlik, kimlik doğrulama ve birlikte çalışabilirliğe ilişkin uygulama kurallarını kabul etti. Komisyon Uygulama Tüzüğü (AB) 2026/2099, ulusal sistemler arasında güvenilir erişimi desteklemeyi amaçlayan teknik ve organizasyonel şartları belirliyor.

    Kimlik güvencesi değişim mimarisinin bir parçası oluyor

    Sınır ötesi sağlık hizmetleri, veriyi kimin talep ettiğini veya sağladığını, kişinin hangi role sahip olduğunu ve güvenen sistemin ileri sürülen kimliğe güvenip güvenemeyeceğini belirlemelidir. Tüzük, kimlik doğrulamayı tek başına bir oturum açma özelliği olarak ele almak yerine bu kontrolleri ortak birlikte çalışabilirlik ve güvenlik şartlarıyla ilişkilendiriyor.

    Kurallar Avrupa Sağlık Veri Alanı çerçevesinin içinde yer alıyor ve ulusal kimlik ile sağlık altyapıları farklı kalırken tutarlı değişimi desteklemek üzere tasarlandı. Uygulayıcıların yerel kimlik bilgilerini ve mesleki rolleri, ulusal korumaları zayıflatmadan ortak bir güven modeline eşlemesi gerekiyor.

    Uygulama teknik bağlantının ötesinde yönetişim gerektiriyor

    Operatörler; kimlik kanıtlama, kimlik bilgisi yaşam döngüsü, rol atama, rıza ve denetim sorumluluklarını kuruluş sınırları boyunca belgelemelidir. Başarılı bir bağlantı tek başına doğru kişinin doğru erişim düzeyine sahip olduğunu kanıtlamaz. İstisna yönetimi ve iptal süreçleri de aynı zincir boyunca çalışmalıdır.

    Tüzük, kimlik güvencesi, yetkilendirme ve birlikte çalışabilirliğin düzenlemeye tabi bir ortamda nasıl birleştiğini gösterdiği için SectechMedia’nın Türkçe güvenlik teknolojileri yayınları açısından da önem taşıyor. Sağlık verisi değişimi ekipleri normal ve bozulmuş iş akışlarını test etmeli, karar kayıtlarını korumalı ve bir kimlik bilgisi ya da mesleki rol sona erdiğinde güven ilişkisinin nasıl değiştiğini doğrulamalıdır.

    Kaynaklar

  • OpenID Foundation, İlk Sertifikalı OpenID4VP ve OpenID4VCI Uygulamalarını Duyurdu

    OpenID Foundation, İlk Sertifikalı OpenID4VP ve OpenID4VCI Uygulamalarını Duyurdu

    OpenID Foundation, Doğrulanabilir Sunumlar için OpenID ve Doğrulanabilir Kimlik Bilgisi Verme için OpenID uygulamalarını Yüksek Güvence Birlikte Çalışabilirlik Profili ile kendi kendine sertifikalandıran ilk kuruluşları duyurdu. Bu dönüm noktası, cüzdan, veren ve doğrulayıcı tedarikçilerine, dijital kimlik programlarında giderek daha fazla kullanılan protokoller için kamuya açık bir uygunluk kaydı sağlıyor.

    Sertifikasyon birkaç ekosistem rolünü kapsıyor

    OpenID4VCI, doğrulanabilir kimlik bilgilerinin nasıl verildiğini tanımlarken, OpenID4VP seçilen iddiaların bir doğrulayıcıya sunulmasını destekler. HAIP profili, daha yüksek güvenceli birlikte çalışabilirlik için uygulama seçeneklerini daraltır. Foundation, ilk uygulamaların kendi uygunluk testlerini geçtiğini ve sonuçların kamuya açık kayıtlarda bulunduğunu söyledi.

    İlk sertifikasyonlar, birden fazla sağlayıcı genelinde cüzdan, veren ve doğrulayıcı rollerini kapsıyor. Bağımsız raporlar, spesifikasyonların ulusal ve bölgesel dijital kimlik girişimlerinde zaten benimsenmekte olduğunu, bunun da tek seferlik ikili gösterimler yerine tekrarlanabilir testlere olan ihtiyacı artırdığını belirtti.

    Uygunluk, dağıtım güvencesinin yerini tutmaz

    Alıcılar, bir sertifikanın hangi protokol rolünü, profilini ve yazılım sürümünü kapsadığını doğrulamalıdır. Üretim programları hâlâ gizlilik incelemesi, anahtar yönetimi, yaşam döngüsü kontrolleri ve tam kimlik bilgisi zinciri genelinde test gerektirir. SectechMedia ilgili gelişmeleri erişim kontrolü ve kimlik kapsamında takip etmektedir.

    Kaynaklar

  • Erişim Kontrolü Olay Zaman Damgası ve Saat Senkronizasyonu Testi

    Erişim Kontrolü Olay Zaman Damgası ve Saat Senkronizasyonu Testi

    Erişim kontrolü soruşturmaları, hangi olayın önce gerçekleştiğini bilmeye bağlıdır. Bir kapı işlemi, alarm videosu ve izinsiz giriş kaydı, kontrolörler kaydığında veya sistemler saat dilimlerini tutarsız uyguladığında aynı olayı farklı zaman damgalarıyla tanımlayabilir.

    Olay zincirindeki her saati haritalayın

    Yönetim sunucusu, veritabanı, saha kontrolörleri, okuyucular, video sistemi ve güvenlik operasyonları platformu tarafından kullanılan zaman kaynağını belirleyin. Her cihazın yerel saati mi yoksa Eşgüdümlü Evrensel Saati (UTC) mi sakladığını ve yaz saati dönüşümünün nerede gerçekleştiğini kaydedin.

    Operasyonel görüntüleme ve adli ilişkilendirme için kabul edilen sapmayı tanımlayın. Rutin erişim için birkaç saniye kabul edilebilir olabilirken, sıkı entegre bir video veya kilitleme iş akışı daha küçük bir tolerans gerektirebilir.

    Tekrarlanabilir bir referans olay oluşturun

    Bağımsız güvenilir bir zaman referansını kaydederken seçilen bir kapıda onaylı bir test kimlik bilgisi kullanın. İzin verilen erişim, reddedilen erişim, zorla açılan kapı alarmı ve kapı açık kalma alarmı oluşturun. Kontrolörde, sunucuda, denetim veritabanında ve operatör ekranında zaman damgalarını yakalayın.

    Testi uzak bir kontrolörde ve yakın zamanda yeniden başlatılmış bir cihazda tekrarlayın. Ağ gecikmesinin saat hatasıyla karıştırılmaması için olay oluşturma zamanını olay alım zamanıyla karşılaştırın.

    Kesintileri ve yeniden senkronizasyonu test edin

    Kontrollü bir planla bir kontrolörün bağlantısını kesin, yerel işlemleri kaydetmesine izin verin ve ardından iletişimi geri yükleyin. Arabelleğe alınmış olayların orijinal gerçekleşme zamanlarını koruduğunu ve yükleme sonrasında doğru sırada göründüğünü doğrulayın.

    Zaman servislerini yeniden başlatın ve mümkün olduğunda üretim dışı bir ortamda yaz saati veya saat dilimi sınırını test edin. Yinelenen veya imkânsız zaman damgalarının sessizce yeniden sıralanmak yerine açıkça ele alındığını doğrulayın.

    Sistemler arası ilişkilendirmeyi doğrulayın

    Erişim olaylarını video yer imleriyle, izinsiz giriş alarmlarıyla ve ziyaretçi kayıtlarıyla karşılaştırın. Bir erişim olayını seçen operatörün doğru kamera aralığını aldığını doğrulayın. Entegrasyonlar kendi zaman damgalarını eklerse, hangi değerin yetkili olduğunu belgeleyin.

    Zaman güvencesi, özellikle günlüklerin soruşturmaları veya uyumluluk raporlarını desteklediği durumlarda, daha geniş Erişim Kontrolü ve Kimlik yönetişiminin bir parçasını oluşturmalıdır.

    Yaşam döngüsü boyunca kaymayı izleyin

    Sapmayı cihaz bazında kaydedin ve zaman içinde eğilimini izleyin. Başarısız senkronizasyon, büyük adımlar veya güç kesintisi sonrasında tekrar tekrar zamanı kaybeden kontrolörler için uyarı oluşturun. Ürün yazılımı, ağ, dizin veya zaman servisi değişikliklerinden sonra yeniden test edin.

    Test sırasında kullanılan ekran görüntülerini, ham günlükleri ve güvenilir referansı saklayın. Sapmaları cihaz saati, dönüşüm, aktarım veya ekran hataları olarak sınıflandırın. Sorunu kapatmadan önce temel nedeni düzeltin ve aynı olay dizisini yeniden çalıştırın.

    Sahiplik ve yükseltmeyi tanımlayın

    Kurumsal zaman kaynakları, kontrolör yapılandırması ve entegrasyon haritalaması için sorumluluk atayın. Bir kayma uyarısı göründüğünde, operatörlerin gayri resmi bir saat sıfırlaması yerine belgelenmiş bir yükseltme yoluna ihtiyacı vardır. Nedeni, etkilenen aralığı ve kronolojisi nitelendirme gerektirebilecek herhangi bir kanıtı kaydedin.

    Zaman bütünlüğünü rutin sağlık raporlamasına dahil edin. Senkronize bir sunucu, güncellemeleri kabul etmeyi durdurmuş bir kontrolörü telafi edemez ve doğru bir kontrolör saati, alıcı platformun yanlış saat dilimi uygulamasını önlemez. Bulguları yalnızca uçtan uca bir olay başarıyla tekrarlandıktan sonra kapatın.

    Referans kaynakları

  • ABD Adalet Bakanlığı Dijital Delil ve Video Analitiği İçin ROC Platformunu Seçti

    ABD Adalet Bakanlığı Dijital Delil ve Video Analitiği İçin ROC Platformunu Seçti

    Biometric Update’in 28 Eylül tarihli haberine göre, ABD Adalet Bakanlığı federal ceza soruşturmalarında kullanılan bir dijital delil inceleme platformunu desteklemek üzere ROC teknolojisini seçti. Sözleşme, delil alımı ve incelemesini yüz tanıma ve diğer video analitiği yetenekleriyle birleştiriyor.

    Platform karma dijital deliller için tasarlandı

    Bildirilen kapsam, mobil cihazlar ve sosyal medya hesapları gibi kaynaklardan gelen e-keşif materyalini içeriyor. ROC, bu bilgileri alan, inceleyen ve analiz eden platformu geliştirmek ve desteklemekten sorumlu. Şirket, sözleşmeyi isteğe bağlı yıllık uzatmaların ardından gelen bir yıllık temel sözleşme olarak tanımlıyor.

    Biometric Update, garanti edilen temel değerin 7 milyon dolar, tüm seçeneklerin kullanılması halinde olası değerin ise 64,3 milyon dolar olduğunu bildirdi. Bu isteğe bağlı yıllar garanti edilen harcama değildir ve mevcut sözleşme değeri olarak ele alınmamalıdır.

    Delil iş akışları tanıma yazılımından fazlasını gerektiriyor

    Büyük soruşturma sistemleri erişim kontrolleri, denetim izleri, saklama kuralları, model performans izlemesi ve tekrarlanabilir delil dışa aktarımlarına ihtiyaç duyar. Yüz tanıma inceleme iş yükünü azaltabilir, ancak aday sonuçlar otomatik kimlik sonuçları yerine eğitimli insan değerlendirmesi ve belgelenmiş işlem gerektirir.

    Satın alma ekipleri ayrıca operasyonel kabulden önce görüntü kalitesi sınırlarını, demografik performansı, yanlış pozitif işlemeyi ve gözetim zinciri (chain-of-custody) kontrollerini test etmelidir. Bu sözleşme, analitiğin arama hızı kadar delil bütünlüğünü de korumak zorunda olduğu Video Gözetim ve Görüntüleme ile dijital adli bilişimin kesişim noktasında yer alıyor.

    Kaynaklar

  • ABD Milletvekilleri Federal Biyometrik Gözetim Moratoryumu Yasa Tasarısını Yeniden Sundu

    ABD Milletvekilleri Federal Biyometrik Gözetim Moratoryumu Yasa Tasarısını Yeniden Sundu

    ABD milletvekilleri, federal düzeyde yüz tanıma ve diğer biyometrik gözetim teknolojilerinin kullanımını kısıtlamayı amaçlayan yasayı yeniden sundu. Senatör Edward Markey, 25 Eylül’de Senatör Jeff Merkley ve Temsilciler Pramila Jayapal, Rashida Tlaib ve Ayanna Pressley ile birlikte yasa tasarısını duyurdu.

    Teklif birden fazla biyometrik yöntemi kapsıyor

    Destekçilere ve Biometric Update’e göre, teklif federal kurumların açık kongre yetkilendirmesi olmadan yüz tanıma, ses tanıma ve diğer biyometrik gözetim sistemlerini kullanmasını veya edinmesini engelleyecek. Teklif ayrıca eyalet, yerel ve özel kuruluşların elindeki biyometrik verilere erişimi de ele alıyor.

    Önlem, daha kapsamlı bir dille önceki bir moratoryum teklifini canlandırıyor. Destekçiler, Kongre sivil haklar, usul güvenceleri, şeffaflık ve denetim için uygulanabilir kurallar oluşturana kadar federal kullanımın durdurulması gerektiğini savunuyor. Yasa tasarısı mevcut bir yasa değil bir tekliftir ve hükümleri yasama sürecine tabi olmaya devam ediyor.

    Satın alma ekipleri süregelen politika belirsizliğiyle karşı karşıya

    Kamu sektörü güvenlik programları, teknik kapasiteyi yasal yetkiden ayırt etmelidir. Biyometrik dağıtımları değerlendiren kurumların belgelenmiş amaç, veri saklama kuralları, performans testi, insan incelemesi ve bir itiraz süreci sahip olması gerekirken, tedarikçiler pilot sonuçlarını evrensel doğruluk garantileri olarak sunmaktan kaçınmalıdır.

    Tartışma, hangi veritabanlarının, kameraların ve kimlik servislerinin bağlanabileceğini kısıtlamalar etkileyebileceğinden, birlikte çalışabilirliği ve yaşam döngüsü planlamasını da etkiliyor. SectechMedia bu konuları, gizlilik yönetişimi ile operasyonel performansın birlikte değerlendirilmesi gereken Erişim Kontrolü ve Kimlik kapsamında takip ediyor.

    Kaynaklar

  • Nvidia, Donanım Tabanlı Bekçi Köpeğiyle Yapay Zeka Ajan Güvenliği Platformunu Tanıttı

    Nvidia, Donanım Tabanlı Bekçi Köpeğiyle Yapay Zeka Ajan Güvenliği Platformunu Tanıttı

    Nvidia, açık kaynaklı çalışma zamanı kontrolleri ile otonom yapay zeka ajanlarını tanımlanmış operasyonel sınırlar içinde tutmayı amaçlayan bir referans sistem tasarımının birleşimi olan Açık Ajan Güvenliği Platformu’nu duyurdu. Platform, politika uygulamasını ajanın kendisinden ayırıyor ve testten üretim dağıtımına kadar kullanım için tasarlanmış durumda.

    OpenShell çalışma zamanı politikasını ajan dışında uyguluyor

    OpenShell yazılım bileşeni, ajanları yönetilen sandbox’lara yerleştirir ve giden istekleri bir denetleyici üzerinden yönlendirir. Politikalar dosya, işlem, ağ ve API etkinliğini sınırlayabilir. Ajanlar politika değişiklikleri önerebilir, ancak kendi isteklerini onaylayamazlar. Gerçek API kimlik bilgileri, yalnızca yetkilendirilmiş hedefler için ajan iş yükünün dışında değiştirilir.

    Nvidia ayrıca BlueField-4 veri işleme birimleri üzerinde çalışan isteğe bağlı bir bekçi köpeği olan Sentry’yi tanımlıyor. İzleyici, ana makineden ayrı çalıştığı için, ana makine ortamı ele geçirilmiş olsa bile etkinliği gözlemleyebilir ve politikayı uygulayabilir. Nvidia, tasarımın sınırını aşan bir ajanı karantinaya alabileceğini söylüyor.

    Bağımsız uygulama denetlenebilirliği iyileştiriyor

    Ajan platformlarını değerlendiren kuruluşlar, hata durumunda kapanma davranışını, kimlik bilgisi yalıtımını, politika değişikliği onayını ve denetim günlüklerinin bütünlüğünü test etmelidir. Donanım ayrımı dayanıklılığı artırabilir, ancak en az ayrıcalık ilkesinin veya uygulama düzeyinde doğrulamanın yerini tutmaz. SectechMedia bu konuları siber güvenlik kapsamında takip etmektedir.

    Kaynaklar