etherius-AI-security-employee-saas/etherius
GitHub: etherius-AI-security-employee-saas/etherius
企业级 AI 网络防御平台,提供员工终端防护与多租户 SOC 运营能力,通过统一安装程序实现经理与员工双重角色管理。
Stars: 0 | Forks: 0
# Etherius
Etherius 是一款企业级网络防御平台,专为需要严格控制、优质用户体验和深度运营能力的企业而构建。
## Etherius 的不同之处
1. 同一安装程序,双重角色智能:
- 经理和员工使用同一软件
- 角色边界通过应用内的许可证和权限强制执行
2. CEO 驱动的商业控制:
- 发行具有精确员工席位数量的订阅密钥
- 从提供商端控制激活、有效期和扩展
3. 真实的安全遥测循环:
- 端点活动流向经理仪表板
- 登录/注销行为、风险评分、警报和扫描情报
4. 企业级安全保护模型:
- AI 辅助检测和升级
- 以建议为先的行为以减少业务中断
## 产品架构
1. `suite/`
统一桌面产品(经理激活、经理仪表板、员工保护模式)。
2. `backend/`
用于许可、身份验证、遥测和安全工作流的私有 API。
3. `ceo/`
仅供提供商使用的控制台,用于订阅发行和客户机队监督。
4. `website/`
优质公共分发站点,仅提供安装程序交付。
5. `installer/`
用于生产部署的安装程序构建管道。
## 安全边界模型
1. CEO 所有权边界:
- CEO 主密钥控制私有 API 表面和平台级操作。
2. 客户经理边界:
- 经理只能控制自己的员工机队。
3. 员工边界:
- 员工无法访问经理控制功能。
4. 租户边界:
- 遥测数据和仪表板数据在公司间严格分离。
## 仅安装程序的客户交付
1. 构建安装程序:
`powershell -ExecutionPolicy Bypass -File installer\build_release.ps1`
2. 最终安装程序:
`release\installer\Etherius-Setup.exe`
3. 仅安装程序的交付文件夹:
`SETUP_FOLDER`(从 git 中忽略)
客户应仅接收安装程序输出,绝不接收源代码。
## CEO 文档
1. `CEO_CONTROL_README.md`
2. `ceo/README.md`
Etherius 的设计在表面给人高端感,同时在底层像一个严格的安全平台一样运作。
## 发布信任(重要)
为避免 Windows SmartScreen "未知发布者"警告,生产版本必须经过代码签名。
支持的构建时签名选项:
1. PFX 文件中的证书:
- `ETHERIUS_SIGN_PFX_PATH`
- `ETHERIUS_SIGN_PFX_PASSWORD`
2. Windows 证书存储中的证书:
- `ETHERIUS_SIGN_CERT_SHA1`
3. 可选的时间戳覆盖:
- `ETHERIUS_SIGN_TIMESTAMP_URL`
构建脚本将对以下两个文件进行签名:
1. `release/bin/EtheriusSuite.exe`
2. `release/installer/Etherius-Setup.exe`
标签:AI合规, AI威胁检测, API安全, DNS 反向解析, HTTP工具, JSON输出, SOC安全运营中心, 仪表盘监控, 企业级安全, 企业网络安全平台, 入侵防御, 合规管理, 员工行为监控, 多人体追踪, 多租户架构, 威胁情报, 安全运营平台, 安全遥测, 开发者工具, 恶意软件防护, 数据隔离, 无线安全, 权限访问控制, 桌面安全客户端, 秘密管理, 端点防护, 警报管理, 订阅许可证管理, 风险评分