Modos de funcionamiento

Cloud o privado: elegir un modo

Cada dispositivo se ejecuta en uno de dos modos, cloud o privado. La protección en la máquina es idéntica en ambos; el modo decide qué sale de la máquina y si los incidentes aparecen en la consola. Esta página es la elección y sus consecuencias prácticas.

~6 min de lectura · Modos de funcionamiento

La protección es la misma

El modo es una elección de egress y de gestión, no un nivel de protección:

  • Misma evaluación: el cambio lo evalúa el modelo local en el dispositivo en ambos modos.
  • Misma aplicación: la vigilancia, la evaluación, las solicitudes de confirmación del usuario y la reversión reversible funcionan de forma idéntica.
  • Egress distinto: el modo solo cambia qué sale de la máquina y qué puede mostrar la consola.
El modo es independiente del nivel: un dispositivo Pro o Enterprise puede ser cloud o privado.

Cloud frente a privado

DimensiónCloudPrivado
Dónde se evalúa un cambioModelo local en el dispositivoModelo local en el dispositivo (idéntico)
Qué sale de la máquinaMetadatos de incidente redactados, informados de forma continuaComo mucho una solicitud cada 30 días; solo analíticas por adhesión
Incidentes en la consolaSí: las cuarentenas y la auditoría se informan y se pueden revisarNo: no se informa de nada, las decisiones se quedan en el dispositivo
Segunda opinión remotaHay disponible una evaluación dual opcionalNinguna: ninguna llamada de evaluación sale de la máquina
AutoactualizaciónSondeo periódicoIntegrada en el contacto mensual
En modo Cloud, los datos de incidente redactados son exactamente el contrato de datos descrito en qué envía el modo Cloud: una ruta y un diff redactado, solo de líneas añadidas, nunca el contenido del archivo.

Cómo se fija el modo

El modo es una propiedad del dispositivo en tu cuenta, no un indicador del instalador:

  • Fijado en la cuenta: el modo viene del registro de enrolamiento del dispositivo y se entrega en la respuesta de enrolamiento.
  • Persistido localmente: el daemon lo guarda en un archivo devicemode y lo lee en cada arranque.
  • Sin conmutador de entorno: no hay ningún indicador ni variable en la instalación que cambie el modo, y no existe PZ_MODE.
El valor seguro por defecto es cloud: un dispositivo sin modo guardado se ejecuta como cloud, así que el privado hay que fijarlo de forma deliberada.

Qué garantiza el modo privado

Un dispositivo privado limita cada sondeo de red a una solicitud al mes y nunca informa de incidentes:

  • Sin informe de incidentes: un daemon privado nunca envía informes de cuarentena ni obtiene decisiones.
  • Un contacto mensual: la comprobación de actualización y el registro de licencia se agrupan en una sola solicitud aproximadamente cada 30 días.
  • Solo analíticas por adhesión: no se envía nada ante una sospecha; las analíticas agregadas solo salen si las activas.
Los destinos solo locales siguen funcionando en ambos modos: un registro de línea temporal local y una exportación SIEM local se escriben en el dispositivo sin importar el modo.

Elegir

EligeCuándo
CloudQuieres una vista central en la consola de los incidentes de una flota, y un informe redactado continuo es aceptable
PrivadoNo quieres que nada salga de la máquina más allá de un contacto mensual, y gestionas los incidentes localmente
Solo difiere el contrato de datos, no la protección. Los bytes exactos que envía un dispositivo cloud se enumeran en qué envía el modo Cloud.

Sigue leyendo

El contrato de datos cloud exacto: qué envía el modo Cloud. La lista de permitidos de egress completa: requisitos de red y cortafuegos. Qué registra un dispositivo cloud: incidentes y auditoría.

¿Te resultó útil?

La misma protección, tú eliges qué sale de la máquina.

Cloud para una vista central en la consola, privado para un único contacto mensual. Gratis para Linux, macOS y Windows.

Sign me up