Desktop-Schutz
Schützen Sie kompatible native KI-Clients und IDEs mit dem lokalen Endpunkt-Proxy von Orthalon auf macOS, Windows und Linux.
Plananforderung: Alle Pläne können überwachen. Schützen und höher durchsetzen können Richtlinien anfordern. Unternehmen und Unternehmen können kompatible Antworten prüfen.
Der Desktop-Schutz führt einen Loopback-Proxy auf dem Mitarbeitergerät aus. Erkennungsläufe lokal, und nur Orthalon-Ereignismetadaten werden an die Organisationsaufnahme gesendet Dienst.
Anforderungen
- Ein Orthalon-Sensorschlüssel für die Organisation.
- Ein erreichbarer Orthalon-Ingest-Service.
- Eine native Anwendung oder IDE, die eine benutzerdefinierte OpenAI-kompatible oder akzeptiert Anthropic-kompatible API-Basis-URL.
- Die von diesem Client benötigten Upstream-Provider-Anmeldeinformationen.
Clients mit festem Backend, Zertifikat-Pinning oder keinem konfigurierbaren Modell Der Endpunkt kann nicht durch diesen Proxy geschützt werden.
Konfigurieren Sie einen Endpunkt
-
Stellen Sie unter Sensoren & Schlüssel einen Schlüssel bereit.
-
Installieren Sie den Desktop-Agenten auf dem Endpunkt.
-
Konfigurieren Sie nur
ORTHALON_SENSOR_KEYim geheimen Dienstprofil. Die Orthalon-Dienstadresse ist bereits im signierten Agenten enthalten. -
Starten Sie den Agenten und fordern Sie seinen lokalen Statusendpunkt an:
http://127.0.0.1:4110/v1/status -
Confirm the response includes a current policy version.
-
Point the AI client's model API base URL to:
http://127.0.0.1:4110/v1 -
Senden Sie harmlosen Datenverkehr und dann synthetische Detektortestdaten im Überwachungsmodus.
-
Bestätigen Sie, dass die Metadaten in der richtigen Orthalon-Organisation angezeigt werden.
Ein HTTP 401 während der Richtlinienaktualisierung bedeutet normalerweise, dass der Sensorschlüssel fehlt. falsch eingegeben, widerrufen oder gehört zu einer anderen Aufnahmeumgebung. Erstellen Sie die Organisation und Bereitstellung des Schlüssels in der Web-App vor dem Start des Agenten.
Bereitstellung des Betriebssystems
- macOS: wird als verwaltetes Anmeldeelement oder als
launchd-Dienst ausgeführt. - Windows: wird als Windows-Dienst oder geplante Aufgabe unter dem vorgesehenen Zweck ausgeführt Benutzer- oder Gerätekontext.
- Linux: als
systemd-Benutzer oder Systemdienst ausführen. Stellen Sie sicher, dass die ausgewählte KI ausgewählt ist Der Client kann den Loopback-Listener in seinem Ausführungskontext erreichen.
Fügen Sie für die Produktion die Konfiguration in Ihr Endpoint-Management-Geheimnis/Profil ein System, starten Sie den Agent automatisch und überwachen Sie sowohl den Dienstzustand als auch Sensor-Check-ins. Das Verpacken und Signieren liegt in der Verantwortung der Bereitstellung. die Der Repository-Agent selbst ist kein vollständiges MDM-Produkt.
Verwenden Sie in Produktion einen ablaufenden Desktop-Agent-Schlüssel pro
Gerät oder kleiner Gruppe. Speichern Sie ihn im Endpunkt-Geheimnisspeicher,
nicht im Paket oder in der Befehlszeile, und prüfen Sie /v1/status auf
protected, policySource: network und eine aktuelle Richtlinienversion.
Browser-Erweiterung
Bereitstellen, Installieren, Testen und Ausrollen des Orthalon-Browserschutzes für unterstützte KI-Websites.
KI-Gateway
Leiten Sie genehmigte serverseitige Modell-API-Aufrufe über Orthalon weiter, um konsistente Erkennungs-, Richtlinien- und Nur-Metadaten-Überwachungsereignisse zu gewährleisten.