Konsole & Flotte

OpenTelemetry-Export (Enterprise)

Eine Enterprise-Flotte kann ihren Erkennungs-Stream an das Monitoring weiterreichen, das Sie ohnehin betreiben: ein OpenTelemetry-Event (OTLP) je bewerteter Änderung, gestreamt vom Daemon zu Ihrem eigenen Collector. Es bleibt im eigenen Netz und berührt nie die PoisonZero-Cloud. Diese Seite listet, was exportiert wird, wohin es geht und wie es konfiguriert wird.

Lesezeit ~7 Min · Konsole & Flotte

Was es ist

Ein besitzergebundener OpenTelemetry-Export, der jedes Erkennungs-Event an einen von Ihnen betriebenen Collector oder SIEM weiterreicht:

  • Standard-OTLP: kein proprietärer Agent und keine maßgeschneiderte Integration; jeder OpenTelemetry-kompatible Collector oder Backend funktioniert.
  • Feste Attributnamen im Namensraum poisonzero.* plus gespiegelte security_rule.*-Attribute, damit Dashboards und Alerts stabil bleiben, während Modell oder Flotte wechseln.
  • Enterprise-Feature, im Cloud-Modus und im Private-Modus gleichermaßen.
  • Fail-soft: ist der Collector nicht erreichbar, wiederholt der Export im Hintergrund; Erkennung und Durchsetzung werden nie blockiert.
Standardmäßig verlässt kein Inhalt den Daemon: Events tragen Verdict, Threat-Level, Decision und Modellversion. Ein Inhaltsauszug wird nur im höchsten Threat-Band angehängt und nur, wenn Sie die Detailstufe lokal anheben (siehe unten).

Was exportiert wird

Je bewerteter Änderung wird ein Event (poisonzero.detection) ausgegeben. Dies ist der vollständige Attributsatz, mit dem OTLP-Schlüssel, was er trägt und wann er befüllt wird:

AttributBeschreibungWann befüllt
poisonzero.verdict.labelDas Verdikt-Label, benign oder maliciousImmer
poisonzero.verdict.dangerDer gerechnete Gefahrenwert im Bereich 0 bis 1Immer
poisonzero.verdict.categoryDie Angriffskategorie: direct-injection, exfiltration, meta-attack, role-play, subtle oder benignWenn eine Kategorie gesetzt ist
poisonzero.verdict.danger_bandEin grobes Gefahren-Band zum Gruppieren ohne den RohwertWenn ein Band gesetzt ist
poisonzero.threat_levelSchweregrad-Stufe, low, medium oder high; das Feld zum AlarmierenImmer
poisonzero.evidence.presentOb belegte Evidenz zum Verdikt gefunden wurde (boolean)Immer
poisonzero.evidence.groundedOb diese Evidenz in der Änderung belegt ist (boolean)Wenn Evidenz vorhanden ist
poisonzero.evidence.hashSHA-256 des Evidenz-AuszugsWenn Evidenz vorhanden ist
poisonzero.evidence.lengthLänge des Evidenz-AuszugsWenn Evidenz vorhanden ist
poisonzero.evidence.quoteDer Evidenz-Auszug selbst, redigiert oder wörtlich je DetailstufeNur bei Detailstufe redacted oder full und nur bei einem Event mit Threat-Level high
poisonzero.chunk.indexIndex des bewerteten Fensters, wenn die Änderung gefenstert wurdeWenn die Änderung gefenstert wurde
poisonzero.chunk.countAnzahl der bewerteten FensterWenn die Änderung gefenstert wurde
poisonzero.file.path_hashSHA-256 des Dateipfads; der Pfad selbst wird auf der Standardstufe nie ausgegebenImmer
poisonzero.model.tierDie Stufe des ErkennungsmodellsWenn die Modellstufe gesetzt ist
poisonzero.model.versionDie Version des ErkennungsmodellsWenn die Modellversion gesetzt ist
poisonzero.model.sha256SHA-256 des Erkennungsmodell-ArtefaktsWenn der Modell-Hash gesetzt ist
poisonzero.decision.actionWas der Daemon tat: flag, detected_kept, quarantine_reversible oder revert (allow wird nie exportiert)Immer
poisonzero.decision.reason_codeWarum, falls zutreffend: malformed_output, degraded_score oder ungrounded_evidenceWenn ein Grund zutrifft
file.pathDer Dateipfad, redigiert oder wörtlich je Detailstufe, im Standard-Semconv-FeldNur bei Detailstufe redacted oder full und nur bei einem Event mit Threat-Level high
security_rule.nameDie Modell-Identität, in den OpenTelemetry-Security-Namensraum gespiegelt für generische SIEMsImmer
security_rule.versionDie Modellversion, in den Security-Namensraum gespiegeltWenn die Modellversion gesetzt ist
security_rule.categoryDie Angriffskategorie, in den Security-Namensraum gespiegeltWenn eine Kategorie gesetzt ist
security_rule.uuidDie Kennung des Modell-Artefakts, in den Security-Namensraum gespiegeltWenn der Modell-Hash gesetzt ist

Wohin es geht

Der Stream läuft vom Daemon zu Ihrem Collector über OTLP/HTTP. Jeder OpenTelemetry-kompatible Collector oder Backend funktioniert, zum Beispiel:

  • Grafana
  • Datadog
  • Splunk
  • Elastic
  • Ihr eigener OpenTelemetry-Collector
Es berührt nie die PoisonZero-Cloud. Der OTLP-Stream geht vom Daemon zu Ihrem Collector, Schluss, und funktioniert bei null Cloud-Anbindung, private und on-prem Daemons eingeschlossen.

Detailstufe

Sie entscheiden lokal, je Export-Profil, wie viel jedes Event trägt. Hashes ist der Standard:

StufeWas sie hinzufügt
hashes (Standard)Nur Hashes, Enums und Zahlen; kein Dateipfad und kein Evidenz-Auszug.
redactedErgänzt einen redigierten Dateipfad und einen redigierten Evidenz-Auszug.
fullErgänzt den wörtlichen Evidenz-Auszug: eine bewusste lokale Entscheidung.
Inhalt (Dateipfad oder Evidenz-Auszug) wird nur für ein Event mit bewiesener Vergiftung (Threat-Level high) angehängt, nie für die unteren Bänder. Die Stufe full ist nur aus einem lokalen Profil erreichbar, nie über Remote-Config, und der Private-Modus bleibt stets bei hashes.

Konfiguration

Der Export wird je Daemon über ein benanntes Export-Profil konfiguriert, dasselbe Muster wie die BYO-Inferenz-Profile. Standard-OpenTelemetry-Umgebungsvariablen werden berücksichtigt:

VariableWirkung
OTEL_EXPORTER_OTLP_LOGS_ENDPOINTVollständiger OTLP-Logs-Endpunkt, unverändert genutzt (kein Pfad wird angehängt).
OTEL_EXPORTER_OTLP_ENDPOINTBasis-Endpunkt; der Daemon hängt den Standardpfad /v1/logs an.
OTEL_EXPORTER_OTLP_HEADERSCollector-Header als key=value,key=value (auch die _LOGS_HEADERS-Variante).

Für eine Flotte wird das Profil zentral über eine eigene Admin-API gepflegt (/v1/otel-config, GET / PUT / DELETE). Collector-Auth-Header liegen im Backend-Secret-Manager, nie im Daemon-Image eingebacken.

Der Private-Modus ignoriert jede Remote-Collector-Konfiguration und akzeptiert nur einen Loopback- oder .local-Collector mit erzwungenen Hashes, sodass eine private Bereitstellung weiterhin Telemetrie an eine strikt geräteinterne Senke schicken kann, ohne einen Remote-Egress-Pfad zu öffnen.

Weiterlesen

Der Daemon-Egress, den er nicht nutzt: Netzwerk- und Firewall-Anforderungen. Was der Cloud-Modus zur Bewertung sendet: Was der Cloud-Modus sendet.

War das hilfreich?

Erkennungs-Events direkt im Stack, den Sie schon betreiben.

Standard-OpenTelemetry, feste Attributnamen, und der Stream verlässt nie Ihr Netz. Ein Enterprise-Feature.

Sign me up