Betriebsarten

Netzwerk- und Firewall-Anforderungen

Im Cloud-Modus erreicht der Daemon eine kleine, feste Menge herstellereigener ausgehender Ziele; im Private-Modus stellt er keine Analyse-Anfragen. Dies ist die vollständige Liste.

Lesezeit ~4 Min · Betriebsarten

Egress-Allowlist

DomainZweckModus
update.poisonzero.comControl Plane und Backend-API: Enrollment, Anmeldung und Token-Refresh, Policy-Abruf, Evaluation, Audit-Meldung und der Lizenz-Check-inCloud + Private
cdn.poisonzero.comAuth-geschützter, SHA-256-gepinnter Download von Inferenz-Engine und ErkennungsmodellNur Enterprise on-device
poisonzero.com und dl.poison0.comInstaller, Daemon-Binaries und Updates: poisonzero.com liefert die Versionsdatei und die SHA256SUMS-Vertrauensanker und leitet die eigentlichen Binary-Downloads auf dl.poison0.com umInstallation + Updates
console.poisonzero.com, oder <slug>.poison0.com für eine isolierte Enterprise-InstanzMandanten-Konsole, im Admin-Browser geöffnet, nie vom DaemonNur Admin-Browser

Alle Verbindungen sind ausgehendes HTTPS über TCP 443; der Daemon öffnet keinen eingehenden Listener, daher ist keine Firewall-Ingress-Regel nötig.

Der Private-Modus stellt keine Analyse-Anfragen: Memory-Inhalte verlassen die Maschine nie. Der einzige wiederkehrende Ausgang ist ein periodischer Lizenz-Check-in, der nur Anmeldedaten und Version trägt, nie Inhalte.

Weiterlesen

Die On-Device-Engine, die Inhalte lokal hält, läuft in einer kernel-erzwungenen Sandbox; der gesamte Schutz ist fail-closed.

War das hilfreich?

Eine Regel für Ihre Firewall, langfristig gültig.

Der Daemon erreicht herstellereigene Ziele, nur ausgehend. Kostenlos für Linux, macOS und Windows.

Sign me up