Instalación y operación

Estado del dispositivo y del motor

Un dispositivo informa dos cosas independientes: un estado de cuenta que el backend acepta y el estado del motor en el dispositivo. Esta página explica qué significa activo, qué pasa cuando el motor no puede analizar y el modo reducido de protección básica.

~6 min de lectura · Instalación y operación

El estado que lleva un dispositivo

Cada dispositivo inscrito lleva un estado. Solo algunos dejan operar al daemon:

EstadoSignificado
enrolledInscrito y con permiso para correr; el estado con que se escribe una inscripción nueva
activeEl nombre anterior del mismo estado en marcha; aún aceptado
pausedPausado por una orden del propietario; el daemon sigue reportándose para poder reanudarse
pendingNunca inscrito: bloqueado
revokedAcceso retirado: bloqueado
El estado es la situación a nivel de cuenta. Es distinto del estado del motor de abajo: un dispositivo puede estar active y aun así informar que su motor no puede analizar.

Activo significa que el motor analiza

Junto al estado, el dispositivo informa si su motor corre como el dispositivo tiene derecho a correrlo, como un simple indicador con un motivo cuando no es así:

  • Compatible: el motor está en marcha y cada cambio se puntúa con normalidad.
  • Motivo solo al fallar: cuando el motor no puede analizar, se adjunta un motivo breve; cuando está sano, el motivo se borra.

Cuando el motor no puede analizar: fail-closed

Si el motor no puede hacer su trabajo, el dispositivo no deja pasar los cambios. Los retiene. Esto lo dispara:

  • CPU por debajo de la base: la máquina carece de las instrucciones vectoriales que el motor necesita.
  • Motor no disponible: la ruta de arranque produjo un evaluador que no puede analizar nada.
  • Guardia de GPU: un dispositivo con derecho a un modelo de GPU no encuentra una GPU compatible.
Fail-closed: mientras el motor no está disponible, cada cambio vigilado se retiene en su último estado limpio en vez de aceptarse sin evaluar. El dispositivo sigue corriendo y sigue reportándose, así que la consola ve la situación. Consulta fail-closed por diseño.

Ocupado no es averiado

Un dispositivo que está preparando un modelo nuevo lo informa aparte, como un marcador de actualización pendiente, y sigue plenamente activo mientras lo hace. Preparar no es lo mismo que un motor no disponible y nunca se informa como no compatible.

Protección básica cuando una licencia caduca

Una licencia caducada se trata distinto de un motor no disponible. Si una licencia supera su ventana de gracia, el dispositivo baja a un modo reducido de protección básica:

  • El análisis por modelo se pausa: la evaluación calculada se detiene en vez de retener cada cambio.
  • Las reglas duras siguen activas: la capa de reglas contra meta-ataques sigue corriendo y revierte lo que atrapa.
  • Autorreparación: el siguiente registro de licencia exitoso restaura la protección completa automáticamente.
La protección básica y la retención fail-closed del motor no son lo mismo: un motor no disponible retiene los cambios, mientras que una licencia caducada reduce el análisis calculado pero mantiene las reglas duras en vigor.

Qué muestra la consola

Para un dispositivo cloud, el backend conserva el estado, el indicador del motor y su motivo (con longitud limitada), un marcador de vida grueso y cualquier estado de actualización pendiente, de modo que un operador ve si un dispositivo está activo, retenido o reducido, sin que ningún contenido de archivo salga de la máquina.

Sigue leyendo

La postura segura por defecto tras la retención: fail-closed. Cómo se entrega y actualiza el motor: actualizaciones y ciclo de vida. Dónde obtiene un dispositivo su estado primero: instalar PoisonZero.

¿Te resultó útil?

Sabe exactamente cómo se protege cada dispositivo.

Activo, retenido o reducido, informado sin que el contenido salga de la máquina. Gratis para Linux, macOS y Windows.

Sign me up