Estado del dispositivo y del motor
Un dispositivo informa dos cosas independientes: un estado de cuenta que el backend acepta y el estado del motor en el dispositivo. Esta página explica qué significa activo, qué pasa cuando el motor no puede analizar y el modo reducido de protección básica.
El estado que lleva un dispositivo
Cada dispositivo inscrito lleva un estado. Solo algunos dejan operar al daemon:
| Estado | Significado |
|---|---|
enrolled | Inscrito y con permiso para correr; el estado con que se escribe una inscripción nueva |
active | El nombre anterior del mismo estado en marcha; aún aceptado |
paused | Pausado por una orden del propietario; el daemon sigue reportándose para poder reanudarse |
pending | Nunca inscrito: bloqueado |
revoked | Acceso retirado: bloqueado |
active y aun así informar que su motor no puede analizar.Activo significa que el motor analiza
Junto al estado, el dispositivo informa si su motor corre como el dispositivo tiene derecho a correrlo, como un simple indicador con un motivo cuando no es así:
- Compatible: el motor está en marcha y cada cambio se puntúa con normalidad.
- Motivo solo al fallar: cuando el motor no puede analizar, se adjunta un motivo breve; cuando está sano, el motivo se borra.
Cuando el motor no puede analizar: fail-closed
Si el motor no puede hacer su trabajo, el dispositivo no deja pasar los cambios. Los retiene. Esto lo dispara:
- CPU por debajo de la base: la máquina carece de las instrucciones vectoriales que el motor necesita.
- Motor no disponible: la ruta de arranque produjo un evaluador que no puede analizar nada.
- Guardia de GPU: un dispositivo con derecho a un modelo de GPU no encuentra una GPU compatible.
Ocupado no es averiado
Un dispositivo que está preparando un modelo nuevo lo informa aparte, como un marcador de actualización pendiente, y sigue plenamente activo mientras lo hace. Preparar no es lo mismo que un motor no disponible y nunca se informa como no compatible.
Protección básica cuando una licencia caduca
Una licencia caducada se trata distinto de un motor no disponible. Si una licencia supera su ventana de gracia, el dispositivo baja a un modo reducido de protección básica:
- El análisis por modelo se pausa: la evaluación calculada se detiene en vez de retener cada cambio.
- Las reglas duras siguen activas: la capa de reglas contra meta-ataques sigue corriendo y revierte lo que atrapa.
- Autorreparación: el siguiente registro de licencia exitoso restaura la protección completa automáticamente.
Qué muestra la consola
Para un dispositivo cloud, el backend conserva el estado, el indicador del motor y su motivo (con longitud limitada), un marcador de vida grueso y cualquier estado de actualización pendiente, de modo que un operador ve si un dispositivo está activo, retenido o reducido, sin que ningún contenido de archivo salga de la máquina.
Sigue leyendo
La postura segura por defecto tras la retención: fail-closed. Cómo se entrega y actualiza el motor: actualizaciones y ciclo de vida. Dónde obtiene un dispositivo su estado primero: instalar PoisonZero.
Sabe exactamente cómo se protege cada dispositivo.
Activo, retenido o reducido, informado sin que el contenido salga de la máquina. Gratis para Linux, macOS y Windows.
Sign me up