Myrmex

Segurança no Myrmex

Segurança desde o desenho. Controle em cada ação.

Dar capacidade de ação à IA exige clareza sobre acesso, credenciais e responsabilidade. Veja como o Myrmex organiza esses limites, do ambiente conectado ao registro da mudança.

A IA pede uma ação. A integração usa a credencial.
Agente de IA
Referência da integração + ação
Serviço da integração
Credencial gerenciada
Sistema conectado

As credenciais gerenciadas pelas integrações são resolvidas no servidor. O agente de IA referencia a integração por ID, sem receber o segredo.

Como as integrações funcionam

Guardrails da IA

Cada ação passa pelos controles certos.

Antes de agir, o Myrmex considera o contexto, o impacto e a reversibilidade da operação. Os guardrails combinam permissões, avaliação de risco, aprovação humana e contenção da execução.

Exemplo ilustrativo

Operação proposta

Consultar a configuração de um firewall

Leitura, dentro do escopo autorizado

Consulta permitida

A leitura pode prosseguir com as permissões necessárias. Consultar um ativo não concede autorização para modificá-lo.

Consultas seguem as permissões concedidas. Ações de escrita exigem plano e aprovação humana; operações irreversíveis de impacto máximo são bloqueadas pelo motor.

Intervir durante a execução.

O kill switch contém a execução autônoma e impede o despacho de novas ações. Limites de tempo e inatividade também podem encerrar a execução.

Interromper não desfaz uma alteração já concluída no destino. Uma reversão exige ação compensatória, com aprovação e registro próprios.

Revisar depois da ação.

Registros de interação, decisões e execução apoiam a apuração. O feedback do operador e o canal de reporte permitem investigar comportamentos inesperados.

Ter acesso para consultar não significa poder executar.

O acesso por funções separa leitura, execução e administração. Grupos de ativos delimitam os recursos acessíveis. No Enterprise, políticas por atributos acrescentam condições ao que o papel permite.

ConsultarVer informações e investigar
ExecutarAgir nos recursos autorizados
AdministrarGerenciar configurações e acessos

Exemplo de separação de permissões. Os papéis e seus escopos devem refletir as responsabilidades reais da equipe.

Controles de identidade Enterprise

SSO

Conecte a autenticação ao provedor de identidade corporativo.

RBAC

Defina as ações permitidas por papel e os grupos de ativos acessíveis.

ABAC

Acrescente condições como rede de origem, horário, MFA e dispositivo.

Uma mudança precisa de uma decisão atribuível.

Na gestão de mudanças, o plano passa por aprovação antes de executar. A regra do contexto define quem aprova e quantas aprovações são necessárias. Veja o que acontece em cada situação.

Consultar documentação

Aprovar um patch também autoriza sua janela.

Mudanças padrão exigem iniciar a execução após a aprovação. Patches aprovados podem instalar automaticamente na janela de manutenção programada.

O histórico inclui o que não deu certo.

Uma execução pode terminar concluída, parcial ou com falha. Aprovações e rejeições registram usuário e horário para apoiar a revisão.

Exemplo ilustrativo

Ajustar uma regra de firewall

Contexto: produção

Regra do exemplo: dois aprovadores nomeados

Aguardando decisão1 de 2 aprovações

A mudança ainda não está pronta para executar.

Registro da decisão

Aprovação registrada

Responsável
Responsável de infraestrutura
Horário
09:41

Responsável de segurança: decisão pendente

Dados de exemplo. A separação de funções depende das permissões e regras configuradas. O padrão permite uma aprovação, inclusive do solicitante.

A identidade usada para agir também importa.

Uma conta de serviço compartilhada e uma credencial individual atendem a necessidades diferentes. Nas integrações compatíveis, você escolhe o modelo adequado à operação.

A equipe usa uma conta de serviço.

É o modelo padrão. Pessoas com acesso à integração trabalham com a credencial configurada pela organização. Os privilégios dessa conta precisam acompanhar o escopo da operação.

Consultar documentação

O segredo fica fora da solicitação ao modelo.

O serviço da integração resolve a credencial para executar a ação. Essa proteção se refere às credenciais gerenciadas; documentos, saídas de ferramentas ou segredos digitados em uma conversa exigem cuidado com o conteúdo compartilhado.

O modo privado depende do suporte de cada conector e da vinculação de uma credencial válida por usuário.

Criptografia e evolução

Proteção hoje. Capacidade de evoluir com a criptografia.

Dados protegidos em trânsito e em repouso, com uma direção de arquitetura orientada à crypto agility: adaptar os mecanismos criptográficos à evolução dos riscos e dos padrões.

Proteção em operação

Camadas com funções distintas

Criptografia no transporte, proteção dos dados armazenados e identidade do dispositivo atuam em pontos diferentes da arquitetura. Chaves, algoritmos e protocolos precisam ser avaliados em seu contexto.

TLSAES-256-GCMRSA 4096
Examinar requisitos de rede

Direção de arquitetura

Crypto agility

Uma arquitetura orientada à agilidade criptográfica prepara a evolução de algoritmos, protocolos e gestão de chaves. Cada transição considera compatibilidade, dependências e continuidade da operação.

  • Identificar os usos de criptografia
  • Avaliar algoritmos e dependências
  • Validar a transição por camada

A crypto agility orienta também a preparação para novos padrões, incluindo a criptografia pós-quântica. A adoção é avaliada por componente, conforme os requisitos da implantação.

Referência: crypto agility no NIST

O agente inicia a conexão. Você aprova o dispositivo.

O agente instalado no host estabelece uma conexão criptografada de saída com a plataforma. Um dispositivo recém-cadastrado precisa de aprovação manual antes de se tornar ativo.

Seu ambiente

Agente no host

Dispositivo aprovado

Conexão iniciada pelo agenteSaída TCP 443 / TLS

Telemetria e comandos no canal estabelecido

Plataforma Myrmex

O canal de saída também transporta os comandos de retorno. Ele não significa operação offline nem processamento integral no ambiente do cliente.

Identidade do dispositivo

RSA 4096

O par de chaves é gerado no host. A chave privada permanece no dispositivo.

Proteção da sessão

AES-256-GCM

Uma chave de sessão protege os dados enviados pelo agente.

Transporte criptografado

TLS

O tráfego usa um canal de transporte criptografado até a plataforma.

E os sistemas dentro da rede?

O Collector alcança os sistemas internos por SSH ou API. As permissões desses acessos e as regras de firewall, proxy e inspeção TLS precisam fazer parte do desenho da implantação.

Examinar requisitos de rede

O contexto da sua operação pertence à sua organização.

O Myrmex mantém o contexto operacional segregado por organização. Conversas e relatórios podem compor essa memória, permitindo retomar investigações e decisões com continuidade.

Ler a Política de Privacidade

Requisitos de dados, disponibilidade e suporte são tratados na avaliação. A página não substitui os compromissos do contrato.

Memória operacional e uso de dados para treinamento

Guardar o contexto para apoiar sua operação é diferente de treinar os pesos de um modelo. Na avaliação Enterprise, formalizamos os compromissos de não treinamento, o tratamento de dados pelos componentes de IA e as responsabilidades dos serviços envolvidos.

Onde ficam os dados e por quanto tempo?

Localização de processamento e armazenamento, retenção, exclusão e acesso de suporte precisam ser avaliados para o seu escopo. Requisitos específicos devem constar da proposta e dos documentos contratuais.

O que a organização precisa conseguir demonstrar?

Combine o histórico operacional com seus requisitos de auditoria, retenção e resposta a incidentes. Logs de auditoria centralizados são uma capacidade Enterprise; requisitos de imutabilidade ou formatos de exportação precisam ser confirmados.

Uma avaliação que chega ao detalhe certo.

Traga um caso de uso e seus requisitos. A conversa pode partir dos mecanismos documentados e chegar às condições específicas da sua organização.

Segurança também no ciclo de desenvolvimento.

DevSecOps

Varreduras de segurança no processo de CI/CD antes da liberação de atualizações.

Integridade do agente

Binário assinado digitalmente, verificação de hash e distribuição progressiva das atualizações.

Testes de segurança

Testes internos e independentes cobrem o produto e componentes de IA. Evidências podem ser solicitadas por canal confidencial.

O que revisar juntos

  • Ambientes e permissões iniciais
  • Dados, modelos e retenção
  • Aprovação e separação de funções
  • Suporte, continuidade e responsabilidades
Conversar com nossa equipe de segurança

Auditar controles de um framework ou gerar evidências não equivale a uma certificação do produto ou da organização.

Perguntas de quem responde pela operação

Toda ação da IA exige uma aprovação humana?

Consultas podem prosseguir dentro das permissões concedidas. Ações de escrita exigem um plano e aprovação humana. A gestão de mudanças pode acrescentar aprovadores e regras: mudanças padrão são iniciadas explicitamente após a aprovação; patches previamente aprovados podem executar na janela programada.

SSO e ABAC estão disponíveis em todos os planos?

SSO padrão e RBAC estão incluídos no Business e no Enterprise. Políticas por atributos (ABAC) pertencem ao escopo Enterprise. Todos os planos incluem permissões e autorização de mudanças. O desenho também considera grupos de ativos, ambientes de trabalho e privilégios concedidos no sistema de origem.

O agente precisa de uma porta de entrada aberta na internet?

Na comunicação do agente com a plataforma, a conexão é iniciada de saída pelo host, em TCP 443. O canal estabelecido carrega telemetria e comandos. A implantação do Collector também exige acesso aos sistemas internos pelos protocolos correspondentes.

Como avaliar os riscos de uma resposta incorreta da IA?

Revise o escopo, as permissões, o plano proposto e as aprovações antes de executar. Comece por um ambiente delimitado e valide o resultado de cada mudança. Os controles apoiam essa supervisão; não representam uma garantia de que toda resposta ou ação proposta estará correta.

Coloque seus requisitos de segurança na conversa.

Do primeiro ambiente conectado às exigências de uma operação Enterprise, vamos examinar o escopo com sua equipe.

Myrmex é desenvolvido pela AINEXT Tecnologia. Conhecer a AINEXT

Conversar com nossa equipe de segurança