Architektura bezpieczeństwa

Bezpieczeństwo i integralność wydań

Endelo projektowano dla środowisk o rygorystycznych wymaganiach ochrony danych. Pełna kontrola nad łańcuchem zaufania, integralnością kodu i procesem aktualizacji.

Filary bezpieczeństwa Endelo

Zabezpieczenia wbudowane bezpośrednio w architekturę platformy, chroniące przed nieautoryzowanymi modyfikacjami i awariami.

Podpisywanie wydań i SHA-256

Każdy pakiet instalacyjny oraz wydanie komponentu jest kryptograficznie podpisywane przez płaszczyznę Vendor / Control Plane. Integralność plików jest weryfikowana skrótem SHA-256.

  • Kryptograficzne podpisywanie wydań
  • Weryfikacja skrótów SHA-256
  • Cyfrowe podpisywanie aplikacji Windows

Łańcuch zaufania

Zarządzane endpointy weryfikują tożsamość serwera oraz pochodzenie instrukcji przed wykonaniem jakiegokolwiek polecenia administracyjnego lub instalacji pakietu.

  • Ścisła weryfikacja pochodzenia poleceń
  • Wzajemne uwierzytelnianie agentów i serwera
  • Brak możliwości wdrożenia niepodpisanego kodu

Automatyczne kopie zapasowe

Przed rozpoczęciem modyfikacji usług lub aktualizacji komponentu system automatycznie tworzy kopię zapasową bieżącej konfiguracji i stanu aplikacji.

  • Zabezpieczenie stanu przed aktualizacją
  • Zachowanie spójności bazy i plików
  • Brak konieczności ręcznego tworzenia kopii

Wdrożenia etapowe (Canary)

Nowe wersje komponentów są wdrażane najpierw na wydzielonej grupie testowej. Dopiero po potwierdzeniu stabilności aktualizacja trafia do pozostałych stacji.

  • Kontrolowane grupy testowe
  • Minimalizacja ryzyka przestojów
  • Stopniowe rozszerzanie instalacji

Health checks i kontrola stanu

Po zainstalowaniu aktualizacji system uruchamia zautomatyzowane testy poprawności działania usług, komunikacji sieciowej i stabilności procesów.

  • Cykliczne testy dostępności usług
  • Kontrola procesów agenta
  • Weryfikacja poprawności komunikacji

Automatyczny rollback

W przypadku wykrycia jakiejkolwiek nieprawidłowości podczas testów poprawności system automatycznie cofa zmiany i przywraca ostatni działający stan.

  • Błyskawiczne wycofanie wadliwej wersji
  • Przywrócenie stanu z kopii zapasowej
  • Ochrona przed przestojami w pracy stacji
Aktualizacje pojedynczych komponentów oraz zestawów usług: Endelo obsługuje zarówno precyzyjne aktualizacje pojedynczych modułów (np. biblioteki agenta), jak i skoordynowane aktualizacje całych zestawów usług. W obu przypadkach obowiązuje ten sam rygorystyczny proces weryfikacji kryptograficznej i automatycznego wycofania w razie problemów.

Cykl życia bezpiecznych aktualizacji

Zobacz krok po kroku, jak Endelo weryfikuje, wdraża i kontroluje aktualizacje komponentów w infrastrukturze.

Łańcuch bezpiecznych aktualizacji

Od weryfikacji kryptograficznej do kontroli stanu po instalacji.

01
Nowe wydanie

Pakiet aktualizacji komponentu lub zestawu usług przygotowany do publikacji.

02
Podpis i SHA-256

Kryptograficzne podpisywanie wydań, generowanie skrótu SHA-256 oraz podpisywanie aplikacji Windows.

03
Weryfikacja

Kontrola integralności pakietu i weryfikacja łańcucha zaufania przed instalacją.

04
Kopia zapasowa

Automatyczne zabezpieczenie bieżącej konfiguracji i stanu komponentów przed modyfikacją.

05
Wdrożenie etapowe

Etapowa instalacja canary na wyznaczonej, ograniczonej grupie urządzeń testowych.

06
Pełne wdrożenie

Stopniowa dystrybucja aktualizacji do pozostałych stacji i serwerów w organizacji.

07
Kontrola stanu

Automatyczne testy poprawności działania usług, komunikacji agentów i stabilności procesów.

08
Zatwierdzenie lub powrótSUKCESROLLBACK

Potwierdzenie stabilności lub natychmiastowy automatyczny powrót do poprzedniego stanu.

Zasada automatycznego wycofania: W przypadku wykrycia nieprawidłowości podczas testów kontrolnych system przerywa proces i automatycznie przywraca poprzednią, w pełni zweryfikowaną wersję z kopii zapasowej.

Potrzebujesz szczegółów technicznych?

Skontaktuj się z naszym zespołem inżynierskim, aby omówić procedury weryfikacji kryptograficznej i integrację z Twoim środowiskiem.

Skontaktuj się z nami