Skip to content

データがどこにあり、 誰が到達できるか

セキュリティ審査が求める答えを、求める順に。

人が許可するまで、何も変わりません。

ペンを持つのはあなた

AI は読み、説明し、提案します。提案はカードとして届き、人が使うのと同じ承認ゲートに、同じ署名と二重管理のルールで送られます。パブリッシュは常に新しいコピーを作り、あなたの作業を上書きすることはありません。

どこで動き、誰がそれを決めるか

ホスト型エディションは、あなたが選ぶクラウドとリージョンの専用インフラで、Web アプリケーションファイアウォールを前面に置いて動きます。Enterprise License は、すでに運用している任意の主要クラウド、または自社ネットワーク内に立つ同じコンテナです。所在はあなたの判断のままです。下の4つの事実は、デプロイメントの座標ではなく、その形です。

監督されたひとつのコンテナ
サービスは Docker Swarm スタックとして動きます。公開されたひとつの入口がプラットフォーム全体の前に立ちます。統制された各ツールはマシン内のループバックインターフェースに束縛され、それを監督するゲートウェイだけが到達できます。
前面に Web アプリケーションファイアウォール
トラフィックは、サービスに届く前にブロッキングモードの open-appsec Web アプリケーションファイアウォールを通過します。どんなプローブも最初に出会うのはこれです。
クラウドはあなたの判断
普通のインフラ上のひとつのコンテナです。すでに使っている任意の主要クラウド、または自社ネットワークの中に立ちます。どこに立つかは製品ではなく、あなたが決めます。

書き込み権限を渡さずにウェアハウスを接続。

構造として読み取り専用

コネクタには書き込みメソッドがまったく含まれていないため、タブトータルに必要なのは読み取り専用の認証情報だけです。あなたのロールに見えないものは、Boreon にも見えません。

誰が、どれだけの間、到達できるか

ID は私たちのものか、あなたのものかのどちらかで、アクセス変更は話しているうちに効きます。

  1. 2要素、または自社のプロバイダー

    管理されたユーザー名とパスワードに加え、必須の認証器ツールでサインインします。または、組織がすでに運用する ID プロバイダーに対して SAML 2.0 を使います。どちらも使えます。シングルサインオンは、管理者がプロバイダーを接続するまで休眠状態で出荷されます。

  2. ひとつの組織に、ひとつの ID プロバイダー

    接続はメールドメインでキー付けされます。仕事用のアドレスはその組織自身のプロバイダーに解決され、アサーションはその組織自身の証明書に対して検査されます。ある顧客のために署名されたアサーションが、別の顧客のセッションを発行することは決してありません。

  3. ロールは毎リクエスト新しく読まれる

    管理者権限は使われるたびにディレクトリから読み直されます。ロールがトークンの中を移動することはなく、期限切れを待つキャッシュされたコピーもありません。

  4. アクセス変更は次のリクエストで効く

    人を無効化し、パスワードをローテーションし、認証器をリセットする。その人が持つすべてのライブセッションは、トークンの期限ではなく、次に使われたときに終わります。

  5. 同時に動く2つのタイマー

    セッションは30分の無操作で自ら閉じます。別の絶対上限が、その日がどうであれ12時間で終わらせます。活動は最初のタイマーをずらし、2つ目はそのままです。

あなたの認証情報に何が起こるか

セッションの間サーバーに留まり、ブラウザは一度も目にしません。

秘密はサーバーに留まる

あなたの Tableau トークンと、すべてのウェアハウスの認証情報はサーバーに留まります。セッションの間だけ保持されます。ページが受け取るのは2つだけ:サインインしているかどうかと、使ったアドレスです。

セッションの間だけ保持され、ともに消える

セッションのために渡された認証情報は、そのセッションの間メモリ上にあります。それはソフトウェアの作りであって、保持ポリシーではありません。

保存されるものは暗号化され、二度と表示されない

保持することを選んだ認証情報は、保存時に暗号化されます。鍵はその用途のためだけに作られます。ファイルは一段階で、所有者だけの権限で書かれ、名前で一覧に載ります。コンソールは存在することを示し、中身は決して示しません。

構造として読み取り専用

ウェアハウスコネクタには書き込みメソッドがまったくありません。タブトータルが必要とするのは読み取り専用の認証情報だけです。製品はあなた自身のロールが見るものを見て、それ以上は見ません。

あなたのパーミッションを継承し、決して広げない

あなた自身のトークンで Tableau にサインインします。あなた自身のパーミッションが適用され、製品はあなたが読めるものを読みます。

誰のマシンかによります

ホスト型サービスの質問票の大半は、自社ネットワーク内で動くソフトウェアには当てはまりません。審査している列を選んでください。

Boreon’s タブトータル Cloud

Boreon はあなたのために運用するインフラ上でサービスを動かし、そこに置かれたものの処理者となります。

  • ブロッキングモードの Web アプリケーションファイアウォールの後ろの専用インフラ。
  • コンテナは root ではなく、通常のユーザーアカウントで動きます。
  • すべての応答にセキュリティヘッダー。すべての変更はあなたのセッションに束縛されたリクエストトークンを運びます。
  • サインインはレート制限され、アカウントごと、アドレスごとにロックアウトされます。
  • 公開されている副処理者リストがここに適用されます。

Enterprise License

同じソフトウェアが自社ネットワークの中で動きます。管理者アカウントは組織が保持し、コンテンツは私たちに届きません。ホスト型サービスの質問票の大半は当てはまりません。

  • すべてはあなたのマシンに留まります。私たちが保持するものはありません。
  • あなたのデータについて副処理者を使うことはありません。私たちは決して保持しないからです。
  • ID は自社のプロバイダーです。セッションのルールはここに書かれたものと同じです。
  • 同じ堅牢化されたイメージ、同じ監査証跡、同じ読み取り専用のウェアハウスコネクタ。
  • ファイルはあなたのマシンにあるため、あなた自身の保持ポリシーが適用されます。

アシスタントに許されていること

すべてのアプリケーションは、自身の決定論的エンジンで完全な結果を出します。したがって、ここで最も強い主権の表明は所在条項ではありません:アシスタントをオフのままにしても、何も失わないということです。

モデルなしで完結する
すべてのツールは、自身の決定論的エンジンで完全な結果を出します。AI をオフにしたままでも製品は完全で、動作するデプロイメントから何も出ていきません。
あなたのキー、あなたのプロバイダー、あなたの条件
オンにすれば、あなたが提供したキーで、あなたが選んだプロバイダーで、あなた自身の契約のもとで動きます。Boreon はキーを提供せず、共有プールも持ちません。あなたのモデルプロバイダーは、私たちの副処理者ではなく、あなたのものです。
助言し、人が適用する
アシスタントには書き込み経路がありません。提案はカードとして届きます。そのカードは、人が使うのと同じ承認ゲートに、同じ署名ルールで送られます。
あなたのコンテンツは学習に使われない
あなたのコンテンツは、私たちによっても、私たちの指示によっても、何も学習させません。あなた自身のプロバイダーが何をするかは、あなたがそのプロバイダーと結んだ契約のもとにあります。

このすべての背後にある文書

審査で最初に必要になるのは、たいてい副処理者リストとデータ処理の要約の2つです。

このページを審査担当者に送ってください

ここで答えられていない質問があれば、フォームに回すのではなく、お尋ねいただければ答えます。