צמצום הפעולה החשופה
כל כלי צריך לבצע פעולה עסקית מוגדרת במקום לחשוף משטח מערכת מלא.
אבטחה
Oitools.ai STUDIO נועדה לצמצם נתיבי גישה בלתי נראים ולתת לארגונים גבול בקרה מוגדר בין AI למערכות תפעוליות.
כל פריסה מתוכננת סביב תחומי הבקרה האלה. את מטריצת הבקרות המלאה והעדכנית אפשר לקבל במסגרת סקירת אבטחה.
זהות
כניסה דרך ספק הזהות הקיים שלכם — SSO, OIDC, SAML או OTP.
הרשאה
כל קריאה נאכפת לפי המשתמש, התפקיד והכלי — בלי גישה גורפת.
זהות סוכן/לקוח
כל קריאה מיוחסת ללקוח ה-AI או לסוכן שביצע אותה.
סודות
פרטי הגישה למערכות נשמרים ומנוהלים בשרת — מחוץ לפרומפט ולסוכן.
הצפנה
כל התעבורה מוצפנת ב-TLS; הצפנת נתונים במנוחה נקבעת מול דרישות הפריסה שלכם.
שמירת נתונים
אתם קובעים מה נשמר — לוגים, פרומפטים ותוצאות — ולכמה זמן, כולל מחיקה.
אימון מודלים
נתוני הלקוח שלכם לא משמשים לאימון מודלים.
ביקורת
כל קריאה נרשמת — מי, איזה כלי, מול איזו מערכת ומה קרה — עם השחרת שדות, שמירה וייצוא.
בידוד
בידוד ברמת tenant וברמת הסביבה בין לקוחות.
רשת
בקרות תעבורה נכנסת ויוצאת וקישוריות פרטית למערכות שלכם.
זמינות
בדיקות תקינות, גיבויים ושחזור — עם SLA לזמינות בהתאם לפריסה.
חולשות
ניהול תלויות, סריקה ותיקון שוטפים.
טיפול באירועים
נתיב דיווח מוגדר ותהליך תגובה לאירועי אבטחה.
| תחום | מה נכלל |
|---|---|
| זהות | כניסה דרך ספק הזהות הקיים שלכם — SSO, OIDC, SAML או OTP. |
| הרשאה | כל קריאה נאכפת לפי המשתמש, התפקיד והכלי — בלי גישה גורפת. |
| זהות סוכן/לקוח | כל קריאה מיוחסת ללקוח ה-AI או לסוכן שביצע אותה. |
| סודות | פרטי הגישה למערכות נשמרים ומנוהלים בשרת — מחוץ לפרומפט ולסוכן. |
| הצפנה | כל התעבורה מוצפנת ב-TLS; הצפנת נתונים במנוחה נקבעת מול דרישות הפריסה שלכם. |
| שמירת נתונים | אתם קובעים מה נשמר — לוגים, פרומפטים ותוצאות — ולכמה זמן, כולל מחיקה. |
| אימון מודלים | נתוני הלקוח שלכם לא משמשים לאימון מודלים. |
| ביקורת | כל קריאה נרשמת — מי, איזה כלי, מול איזו מערכת ומה קרה — עם השחרת שדות, שמירה וייצוא. |
| בידוד | בידוד ברמת tenant וברמת הסביבה בין לקוחות. |
| רשת | בקרות תעבורה נכנסת ויוצאת וקישוריות פרטית למערכות שלכם. |
| זמינות | בדיקות תקינות, גיבויים ושחזור — עם SLA לזמינות בהתאם לפריסה. |
| חולשות | ניהול תלויות, סריקה ותיקון שוטפים. |
| טיפול באירועים | נתיב דיווח מוגדר ותהליך תגובה לאירועי אבטחה. |
מוסמכים ISO 27001
ניהול אבטחת המידע שלנו מבוקר ומוסמך לפי תקן ISO 27001.
כל כלי צריך לבצע פעולה עסקית מוגדרת במקום לחשוף משטח מערכת מלא.
פרומפטים והגדרות במחשב המשתמש אינם המקום לאחסן פרטי גישה למערכות.
נתיב הביצוע צריך לשמור מספיק הקשר זהות מאומת כדי לתמוך בהחלטות גישה ובביקורת.
יש להתייחס לקלטי כלי, ערכים שנוצרו על ידי AI ותגובות ממערכות כלא מהימנים עד שעברו ולידציה.
אבטחת MCP וסוכנים משתנה במהירות. הגדרות כלים, תלויות ובקרות דורשות ניהול מחזור חיים פעיל.