Bezpieczeństwo i integralność wydań
Endelo projektowano dla środowisk o rygorystycznych wymaganiach ochrony danych. Pełna kontrola nad łańcuchem zaufania, integralnością kodu i procesem aktualizacji.
Filary bezpieczeństwa Endelo
Zabezpieczenia wbudowane bezpośrednio w architekturę platformy, chroniące przed nieautoryzowanymi modyfikacjami i awariami.
Podpisywanie wydań i SHA-256
Każdy pakiet instalacyjny oraz wydanie komponentu jest kryptograficznie podpisywane przez płaszczyznę Vendor / Control Plane. Integralność plików jest weryfikowana skrótem SHA-256.
- Kryptograficzne podpisywanie wydań
- Weryfikacja skrótów SHA-256
- Cyfrowe podpisywanie aplikacji Windows
Łańcuch zaufania
Zarządzane endpointy weryfikują tożsamość serwera oraz pochodzenie instrukcji przed wykonaniem jakiegokolwiek polecenia administracyjnego lub instalacji pakietu.
- Ścisła weryfikacja pochodzenia poleceń
- Wzajemne uwierzytelnianie agentów i serwera
- Brak możliwości wdrożenia niepodpisanego kodu
Automatyczne kopie zapasowe
Przed rozpoczęciem modyfikacji usług lub aktualizacji komponentu system automatycznie tworzy kopię zapasową bieżącej konfiguracji i stanu aplikacji.
- Zabezpieczenie stanu przed aktualizacją
- Zachowanie spójności bazy i plików
- Brak konieczności ręcznego tworzenia kopii
Wdrożenia etapowe (Canary)
Nowe wersje komponentów są wdrażane najpierw na wydzielonej grupie testowej. Dopiero po potwierdzeniu stabilności aktualizacja trafia do pozostałych stacji.
- Kontrolowane grupy testowe
- Minimalizacja ryzyka przestojów
- Stopniowe rozszerzanie instalacji
Health checks i kontrola stanu
Po zainstalowaniu aktualizacji system uruchamia zautomatyzowane testy poprawności działania usług, komunikacji sieciowej i stabilności procesów.
- Cykliczne testy dostępności usług
- Kontrola procesów agenta
- Weryfikacja poprawności komunikacji
Automatyczny rollback
W przypadku wykrycia jakiejkolwiek nieprawidłowości podczas testów poprawności system automatycznie cofa zmiany i przywraca ostatni działający stan.
- Błyskawiczne wycofanie wadliwej wersji
- Przywrócenie stanu z kopii zapasowej
- Ochrona przed przestojami w pracy stacji
Cykl życia bezpiecznych aktualizacji
Zobacz krok po kroku, jak Endelo weryfikuje, wdraża i kontroluje aktualizacje komponentów w infrastrukturze.
Łańcuch bezpiecznych aktualizacji
Od weryfikacji kryptograficznej do kontroli stanu po instalacji.
Pakiet aktualizacji komponentu lub zestawu usług przygotowany do publikacji.
Kryptograficzne podpisywanie wydań, generowanie skrótu SHA-256 oraz podpisywanie aplikacji Windows.
Kontrola integralności pakietu i weryfikacja łańcucha zaufania przed instalacją.
Automatyczne zabezpieczenie bieżącej konfiguracji i stanu komponentów przed modyfikacją.
Etapowa instalacja canary na wyznaczonej, ograniczonej grupie urządzeń testowych.
Stopniowa dystrybucja aktualizacji do pozostałych stacji i serwerów w organizacji.
Automatyczne testy poprawności działania usług, komunikacji agentów i stabilności procesów.
Potwierdzenie stabilności lub natychmiastowy automatyczny powrót do poprzedniego stanu.
Potrzebujesz szczegółów technicznych?
Skontaktuj się z naszym zespołem inżynierskim, aby omówić procedury weryfikacji kryptograficznej i integrację z Twoim środowiskiem.
Skontaktuj się z nami