Skip to content

Аюулгүй байдал, хүртээмж

Iroha дахь аюулгүй байдлын дасгалыг хязгаарлалттай эрх мэдэл, хяналтын түлхүүрний хадгаламж, тодорхой сүлжээний ил тод байдал, хянан шалгах өөрчлөлтүүд дээр үндэслэн хэрэгжүүлэх нь зүйтэй.

Нүүрний хяналт

  • Үйлдвэрлэлийн антропитэй үйлдвэрлэлийн түлхүүр бий болгож, хувийн түлхүүдийг хадгалах, байцаагч, дуудлага, ярилцлагын тэмдэглэл, CI гарааны гадна.
  • Хэрэглэгчид, өрсөлдөгчид, генезисийн гарын үсэг зурагч, баталгаажуулагч, төлбөрийн тэтгэгч, техникийн дансыг тусгаарлах ач холбогдол бүхий материалыг ашигла.
  • Зохион бичгийн дагуу товчлуудыг эргэлтгэж, амьд үйл явдлын өмнө сэргээлтийн туршилтыг хий.
  • Хадварлаг ёсны дэмжлэгтэй эсвэл үйл ажиллагааны системийн дэмжлэгтэй хадгаламжийг өндөр үнэ цэнэтэй гарын үсэг зурах түлшний хувьд ашиглаж, хэрэглэх эрсдэл нь үүнийг зөвлөсөн тохиолдолд ашигла.

Шинэ нууц товчоо үүсгэх болон Шинэгийн нууц товчдыг хадгалах .

Тусгай зөвшөөрөл

  • Ажлын урсгалыг дэмжих хамгийн бага зөвшөөрлийн тэмдэг эсвэл үүрэг олгох.
  • Хөдөлмөрийн үйлчилгээ, үйл ажиллагааг эхлүүлэх элемент, агент болон автоматжуулалт хийхэд зориулсан техникийн дансыг сайжруулдаг.
  • Хөгжлийн хяналт тавих, метадэтгэрийн өөрчлөлт хийх, бутлах, шатаах, хөдөлгөөн бүртгэх, гүйцэтгэгчний өөрчлөлтийг хийх, SORA/Nexus удирдлагын зөвшөөрлийг үйлдвэрлэлийн эхлэлээс өмнө дахин шалгах.
  • Захиргааны цахим хувилбарыг сэргээх эсвэл тэдгээрийг шаардсан шилжилтийн дараа хүчингүй болгох.

Эгэмжлэл болон Эгэмжлэлийн токенүүд.

Сүлжээний илрэл

  • Байгаль орчинд нийцүүлэн peer-to-peer, Torii, telemetry, operator маршрутыг хязгаарлах. Олон нийтийн уншлын хүртээмж нь олон нийтийн бичлэг эсвэл operator-ийн хүртээмжийг хэлэхгүй байна.
  • VPNs, гал түймэр, эргэлтийн төлөөлөгч, TLS дуусгавар, хэрэглээний хувьд ашиглах хэмжээний хязгаарлалт.
  • Үндсэн зохиолчийн итгэмжлэлийг, прокси токенүүд болон дамжуулсан гарын үсэгт хэсгүүдийг үүрэг гүйцэтгэсэн хувилбараас зайлуулах.
  • Авторизгүй үйлчлүүлэгчид хязгаарлагдмал замаар хүрэхгүй гэдгийг шалгах.

Дэлгэрэнгүй хувийн сүлжээ болон Torii эцсийн цэгүүд.

Халуун мэхлэлт, хүчирхийллийн хяналт

  • Тогтлан бодох бүртгэлийн үйл явдлыг хяналт тавих, өмч хөрөнгийн гэнэтийн хөдөлгөөн, зөвшөөрлийн олголт, үүсгэгч өөрчлөлт, өрсөлдөгчийн өөрчлөлт болон дахин татгалзсан гүйлгээний үйл ажиллагааны сигналуудыг ажиглах.
  • Транзакцын хэши, блок өндөр, үйл явдлын бүртгэл, тэмдэглэл, байдлын снэп-шоутуудтай баримтыг хадгалах.
  • Аюулгүй байдал, үйл ажиллагаа болон бизнес эрхлэгчдэд холбогдох хөрөнгө эсвэл ажлын урсгалын хариуцсан чиглэлийн мэдэгдэл.

Халварын хяналт-шинжилгээ үзнэ үү.

Агент болон автоматжуулах хамгаалалтын рельс

  • Зөвхөн унших зөвшөөрөлтэй автоматжуулалтыг эхлүүлж, ажлын урсгалыг хяналт шалгасны дараа л бичгийн эрх нэмнэ.
  • Амьдрах сүлжээний мутацынд хүний тодорхой зөвшөөрөл шаарддаг бол автоматжуулалт нь танигдсан үйлдвэрлэлийн үйлчилгээ биш юм байна.
  • Хувийн түлхэгийг агентын илтгэлэнд тавихгүй байх. Байгаль орчны өөрчлөлтийн нууц, түлхүүр, хардварын гарын үсэг зурагч эсвэл конфигурацийн файлуудыг үл хардаг орон нутгийн код ашиглана.
  • Тогтоолын автоматжуулалтын шийдвэрийг нууц материалыг илрүүлэхгүйгээр хяналт шалгалтыг дэмжих аргаар хийх.