Mimari
Veriniz nereye gider. Ve nereye gitmez.
LynxOps; denetçilere, regülatörlere ya da bir air gap’e hesap veren ekipler için yapıldı. Ne nerede çalışıyor, tam olarak burada — iki diyagram ve bir redaksiyon örneği, laf kalabalığı yok. CISO’nuza forward edilmek için tasarlandı.
- Rolling Z-score anomali tespiti
- Kural bazlı SAP olay korelasyonu
- Alarm · panolar · raporlar
LLM yok. Bulut çağrısı yok. Kutudan çıkan ürün budur.
Sağlayıcıyı siz seçersiniz. Anahtar sizde. Prompt çıkmadan maskelenir ve öneri bir operatörü bekler.
Maskeleme, gösterilerek
AI açıkken gerçekte ne çıkıyor
Önce
ST22 dump on host sap-prd-01 (10.34.12.31), user MMUELLER, short dump TSV_TNEW_PAGE_ALLOC_FAILED in program ZFI_POSTAI’a giden
ST22 dump on host HOST_1 (IP_1), user USER_1, short dump TSV_TNEW_PAGE_ALLOC_FAILED in program ZFI_POSTSırlar silinir; hostname, IP, kullanıcı ve e-postalar tutarlı takma adlara dönüşür — her seferinde aynısı, böylece alarmlar arası korelasyon çalışır. Dump tipi ve program adı korunur çünkü teşhisi mümkün kılan onlardır ve hiçbir şeyi tanımlamazlar.
Varsayılan açık. Kod tabanında denetlenebilir.
İstediğiniz gibi kurun
On-prem, Kubernetes veya air-gapped
- Kubernetes
- Helm chart, HPA, ingress, migration job
- Docker
- Tek düğüm veya lab için Compose
- Fiziksel sunucu
- systemd birimleri, Linux + Windows servisi
- Air-gapped
- Bağlantısız sahalar için offline bundle*
* Air-gap AI paketlemesi yol haritamızda; bugün çekirdek platform air-gap’te AI kapalı çalışıyor.
Güvenlik & yönetişim
Bir incelemenin soracağı kontroller
- Veri ikametgâhı
- Her şey ağınızda çalışır. Çekirdek izleme sıfır dış çağrı yapar.
- AI veri işleme
- Prompt’lar herhangi bir sağlayıcı çağrısından önce maskelenir: sırlar silinir, kimlikler pseudonimize edilir. Varsayılan açık.
- Erişim kontrolü
- 3 rollü RBAC, görev ayrılığıyla — çalıştırma ve onaylama ayrı yetkiler.
- Kimlik doğrulama
- Tenant başına SAML SSO.
- Denetlenebilirlik
- Her aksiyonun değiştirilemez denetim kaydı.
- Şifreleme
- Saklanan kimlik bilgileri şifreli (MultiFernet).