Управлять доступом —
не значит проверять ответы
Платформы обмена данными определяют, кто может получить документ, и фиксируют каждое обращение. Это настоящий и необходимый уровень, но он ничего не говорит о том, верен ли ответ, выведенный из этого документа. На одном и том же аудите задают оба вопроса.
«Журнал доступа показывает, кто открывал документ. Теперь покажите, почему система пришла к такому выводу».
Управление доступом отвечает на первую половину вопроса и на этом останавливается. Вторая половина — вопрос о рассуждении, и для неё нужна запись другого рода.
Почему обычного поиска здесь недостаточно
Оба уровня говорят одними и теми же словами.
Суверенитет, аудиторский след, соответствие, нулевое доверие. Слова одинаковые, объекты разные: один уровень управляет каналом, другой — выводом.
Часто покупают одно и считают, что получили и другое.
Организация с безупречным управлением доступом всё равно может внедрить ассистента, который даёт необоснованные ответы по образцово защищённым документам.
Отказаться от ответа может только один из двух.
Уровень доступа разрешает или запрещает. Уровень рассуждения должен уметь сказать «документы не подтверждают ответ» — а большинство систем этого не умеют.
Разбор на примере
Где на самом деле проходит граница?
- 01Уровень доступа
Идентификация, права, шифрование, передача, журнал доступа. Доказывает, что документ не утёк.
- 02Уровень поиска
Какие фрагменты были использованы и почему именно они, а не другие.
- 03Уровень рассуждения
На какой частный вопрос ответил каждый источник и как ответы складываются вместе.
- 04Правила ответа
У каждого утверждения есть ссылка, противоречия показаны, при отсутствии доказательств — отказ от ответа.
Первый шаг — чужая работа, и так должно оставаться. Три последних — наши, и ARGUS подключается к первому уровню, а не заменяет его.
Что д елает ARGUS в этой задаче
Работает поверх вашего уровня доступа
Если получение документов уже контролирует шлюз доступа или коннектор к хранилищу, ARGUS получает документы через него и наследует его права и журналирование.
Журнал доказательств
У каждого утверждения указан источник, шаги рассуждения записываются, и ответ можно перепроверить спу стя месяцы.
Отказ от ответа как функция
Нет источника — нет ответа. Пробел называется пробелом, а не замазывается гладким текстом.
Независимость от модели
Коммерческий API, точка доступа с размещением в ЕЭЗ или модель на вашем собственном оборудовании. Уровень проверки не меняется, когда меняется модель.
Чего система не делает
Говорим об этом сразу, чтобы это не всплыло на третьей неделе пилота.
- ARGUS — не система защищённой передачи файлов, не почтовый шлюз и не продукт для управления доступом — и не пытается ими быть.
- Он не заменяет DLP, шифрование или управление учётными записями и доступом.
- Проверяемость — это прослеживаемость до источников, а не истинность в реальном мире: неверное утверждение из корректного источника всё равно будет приведено со ссылкой на него.
- Сценарии построены и показаны на демонстрациях; рабочих внедрений нет.
Вопросы, которые нам задают
У нас уже есть платформа управления данными. ARGUS с ней конкурирует?+
Можно ли подключить ARGUS к уже работающему шлюзу доступа к данным?+
Как убедиться, что ARGUS действительно отказывается отвечать без источника?+
Проверьте ARGUS на вопросе, на который уже ушло немало времени
Пришлите один вопрос, на который должны отвечать ваши документы, и те документы, в которых должен быть ответ. Если подтверждения в них нет, это и есть результат — и лучше узнать его до того, как это обнаружит аудитор.
Обновлено: