Descubrimiento, catálogo y violaciones
Utilice la descripción general de seguridad de Orthalon, el inventario de aplicaciones de IA, los datos de riesgo del catálogo y el feed de violaciones de metadatos únicamente.
Descripción general de seguridad
La página de inicio de la organización resume la postura, las aplicaciones de inteligencia artificial y el contenido confidencial. eventos, aplicaciones de alto riesgo, detectores comunes y capas de cobertura activa. Trate la falta de cobertura como una señal de despliegue, no como un riesgo cero.
Descubrimiento de aplicaciones de IA
Postura → Descubrimiento de aplicaciones de IA correlaciona las observaciones del navegador, la puerta de enlace, escritorio, directorio, red y otras fuentes configuradas.
Para cada aplicación, revise:
- estado de sanción: sancionado, bajo revisión, en la sombra o bloqueado;
- puntuación y factores de riesgo del catálogo;
- fuentes de descubrimiento;
- usuarios, volumen de eventos y hora de la última vez que se vio;
- la alternativa aprobada mostrada a los usuarios cuando corresponda.
Cambiar el estado de las sanciones puede cambiar el comportamiento político futuro. Probar el resultado paquete de políticas en un sensor piloto antes de usar bloques amplios.
Catálogo de aplicaciones de IA
El catálogo proporciona datos sobre proveedores y manejo de datos que se utilizan para explicar el riesgo. Revisión comportamiento de capacitación, retención, subprocesadores, región de alojamiento y disponibilidad evidencia de cumplimiento antes de sancionar una herramienta.
Los registros del catálogo respaldan una decisión de seguridad; no son un sustituto de la contrato de proveedor, DPA, evidencia actual del centro de confianza o revisión legal.
Violaciones
El feed de infracciones muestra el usuario, la aplicación de IA, la decisión política, los tipos de detectores y recuentos, tiempo y extracto opcional solo de marcador de posición. Está diseñado para triaje. sin convertirse en un archivo puntual.
- Filtrar por tiempo, aplicación, usuario, detector o decisión.
- Abra un registro y revise la política que produjo la decisión.
- Determinar si el evento necesita ajuste de políticas, capacitación de usuarios, proveedor. revisión o un flujo de trabajo de incidentes.
- Exporte sólo cuando el plan actual lo permita y almacene la exportación de acuerdo a su política de retención de pruebas.
No puede recuperar el valor confidencial original de un evento Orthalon normal. En su lugar, pídale al empleado contexto a través de su proceso de seguridad establecido. de recopilar contenidos protegidos en Orthalon.
Organización, miembros y facturación.
Administre la configuración de la organización de Orthalon, el acceso de los miembros, las funciones de administrador, los puestos y las suscripciones.
Informes y evidencia de cumplimiento.
Genere evidencia empresarial y empresarial para la gobernanza de la IA sin representar a Orthalon como una certificación.