Cloud o privado: elegir un modo
Cada dispositivo se ejecuta en uno de dos modos, cloud o privado. La protección en la máquina es idéntica en ambos; el modo decide qué sale de la máquina y si los incidentes aparecen en la consola. Esta página es la elección y sus consecuencias prácticas.
La protección es la misma
El modo es una elección de egress y de gestión, no un nivel de protección:
- Misma evaluación: el cambio lo evalúa el modelo local en el dispositivo en ambos modos.
- Misma aplicación: la vigilancia, la evaluación, las solicitudes de confirmación del usuario y la reversión reversible funcionan de forma idéntica.
- Egress distinto: el modo solo cambia qué sale de la máquina y qué puede mostrar la consola.
Cloud frente a privado
| Dimensión | Cloud | Privado |
|---|---|---|
| Dónde se evalúa un cambio | Modelo local en el dispositivo | Modelo local en el dispositivo (idéntico) |
| Qué sale de la máquina | Metadatos de incidente redactados, informados de forma continua | Como mucho una solicitud cada 30 días; solo analíticas por adhesión |
| Incidentes en la consola | Sí: las cuarentenas y la auditoría se informan y se pueden revisar | No: no se informa de nada, las decisiones se quedan en el dispositivo |
| Segunda opinión remota | Hay disponible una evaluación dual opcional | Ninguna: ninguna llamada de evaluación sale de la máquina |
| Autoactualización | Sondeo periódico | Integrada en el contacto mensual |
Cómo se fija el modo
El modo es una propiedad del dispositivo en tu cuenta, no un indicador del instalador:
- Fijado en la cuenta: el modo viene del registro de enrolamiento del dispositivo y se entrega en la respuesta de enrolamiento.
- Persistido localmente: el daemon lo guarda en un archivo
devicemodey lo lee en cada arranque. - Sin conmutador de entorno: no hay ningún indicador ni variable en la instalación que cambie el modo, y no existe
PZ_MODE.
Qué garantiza el modo privado
Un dispositivo privado limita cada sondeo de red a una solicitud al mes y nunca informa de incidentes:
- Sin informe de incidentes: un daemon privado nunca envía informes de cuarentena ni obtiene decisiones.
- Un contacto mensual: la comprobación de actualización y el registro de licencia se agrupan en una sola solicitud aproximadamente cada 30 días.
- Solo analíticas por adhesión: no se envía nada ante una sospecha; las analíticas agregadas solo salen si las activas.
Elegir
| Elige | Cuándo |
|---|---|
| Cloud | Quieres una vista central en la consola de los incidentes de una flota, y un informe redactado continuo es aceptable |
| Privado | No quieres que nada salga de la máquina más allá de un contacto mensual, y gestionas los incidentes localmente |
Sigue leyendo
El contrato de datos cloud exacto: qué envía el modo Cloud. La lista de permitidos de egress completa: requisitos de red y cortafuegos. Qué registra un dispositivo cloud: incidentes y auditoría.
La misma protección, tú eliges qué sale de la máquina.
Cloud para una vista central en la consola, privado para un único contacto mensual. Gratis para Linux, macOS y Windows.
Sign me up