Installation & Betrieb

Gerätestatus und Engine-Zustand

Ein Gerät meldet zwei voneinander unabhängige Dinge: einen Kontostatus, den das Backend akzeptiert, und den Zustand der Engine auf dem Gerät. Diese Seite erklärt, was aktiv bedeutet, was bei nicht verfügbarer Engine passiert und was der reduzierte Basisschutz ist.

Lesezeit ~6 Min · Installation & Betrieb

Der Status, den ein Gerät trägt

Jedes enrollte Gerät trägt einen Status. Nur einige lassen den Daemon arbeiten:

StatusBedeutung
enrolledEnrollt und lauffähig; der Status, mit dem ein frisches Enrollment geschrieben wird
activeDer frühere Name für denselben laufenden Zustand; weiterhin akzeptiert
pausedPer Eigentümer-Befehl pausiert; der Daemon meldet sich weiter, damit er fortgesetzt werden kann
pendingNie enrollt: blockiert
revokedZugriff entzogen: blockiert
Der Status ist der Zustand auf Kontoebene. Er ist getrennt vom Engine-Zustand unten: Ein Gerät kann active sein und dennoch melden, dass seine Engine nicht analysieren kann.

Aktiv heißt, die Engine analysiert

Neben dem Status meldet das Gerät, ob seine Engine so läuft, wie das Gerät berechtigt ist sie zu betreiben, als schlichtes Kennzeichen mit einem Grund, wenn nicht:

  • Unterstützt: die Engine läuft und jede Änderung wird normal bewertet.
  • Grund nur im Fehlerfall: kann die Engine nicht analysieren, wird ein kurzer Grund mitgeliefert; ist sie gesund, wird der Grund gelöscht.

Wenn die Engine nicht analysieren kann: Fail-Closed

Kann die Engine ihre Arbeit nicht tun, winkt das Gerät Änderungen nicht durch. Es hält sie an. Ausgelöst wird das durch:

  • CPU unter der Basislinie: der Maschine fehlen die Vektorbefehle, die die Engine braucht.
  • Engine nicht verfügbar: der Startpfad ergab einen Evaluator, der nichts analysieren kann.
  • GPU-Wächter: ein Gerät, das zu einem GPU-Modell berechtigt ist, findet keine unterstützte GPU.
Fail-Closed: Solange die Engine nicht verfügbar ist, wird jede überwachte Änderung in ihrem letzten sauberen Zustand gehalten, statt unbewertet akzeptiert. Das Gerät läuft weiter und meldet sich weiter, sodass die Konsole den Zustand sieht. Siehe Fail-Closed by Design.

Beschäftigt ist nicht defekt

Ein Gerät, das ein neues Modell vorbereitet, meldet das getrennt, als Kennzeichen für ein anstehendes Update, und bleibt dabei voll aktiv. Das Vorbereiten ist nicht dasselbe wie eine nicht verfügbare Engine und wird nie als nicht unterstützt gemeldet.

Basisschutz, wenn eine Lizenz abläuft

Eine abgelaufene Lizenz wird anders behandelt als eine nicht verfügbare Engine. Läuft eine Lizenz über ihr Kulanzfenster hinaus, fällt das Gerät in einen reduzierten Basisschutz:

  • Modellanalyse pausiert: die gerechnete Bewertung stoppt, statt jede Änderung anzuhalten.
  • Harte Regeln bleiben an: die Regelschicht gegen Meta-Angriffe läuft weiter und macht rückgängig, was sie fängt.
  • Selbstheilend: der nächste erfolgreiche Lizenz-Check-in stellt den vollen Schutz automatisch wieder her.
Basisschutz und der Fail-Closed-Halt der Engine sind nicht dasselbe: eine nicht verfügbare Engine hält Änderungen an, während eine abgelaufene Lizenz die gerechnete Analyse reduziert, die harten Regeln aber weiter durchsetzt.

Was die Konsole zeigt

Für ein Cloud-Gerät hält das Backend den Status, das Engine-Kennzeichen und seinen Grund (längenbegrenzt), ein grobes Lebenszeichen und einen etwaigen Update-Zustand fest, sodass ein Betreiber sieht, ob ein Gerät aktiv, angehalten oder reduziert ist, ohne dass Dateiinhalt die Maschine verlässt.

Weiterlesen

Die sichere Grundhaltung hinter dem Halt: Fail-Closed. Wie die Engine ausgeliefert und aktualisiert wird: Updates und Lebenszyklus. Wo ein Gerät seinen Status zuerst bekommt: PoisonZero installieren.

War das hilfreich?

Wissen Sie genau, wie jedes Gerät sich schützt.

Aktiv, angehalten oder reduziert, gemeldet ohne dass Inhalt die Maschine verlässt. Kostenlos für Linux, macOS und Windows.

Sign me up