etherius-AI-security-employee-saas/etherius

GitHub: etherius-AI-security-employee-saas/etherius

企业级 AI 网络防御平台,提供员工终端防护与多租户 SOC 运营能力,通过统一安装程序实现经理与员工双重角色管理。

Stars: 0 | Forks: 0

# Etherius Etherius 是一款企业级网络防御平台,专为需要严格控制、优质用户体验和深度运营能力的企业而构建。 ## Etherius 的不同之处 1. 同一安装程序,双重角色智能: - 经理和员工使用同一软件 - 角色边界通过应用内的许可证和权限强制执行 2. CEO 驱动的商业控制: - 发行具有精确员工席位数量的订阅密钥 - 从提供商端控制激活、有效期和扩展 3. 真实的安全遥测循环: - 端点活动流向经理仪表板 - 登录/注销行为、风险评分、警报和扫描情报 4. 企业级安全保护模型: - AI 辅助检测和升级 - 以建议为先的行为以减少业务中断 ## 产品架构 1. `suite/` 统一桌面产品(经理激活、经理仪表板、员工保护模式)。 2. `backend/` 用于许可、身份验证、遥测和安全工作流的私有 API。 3. `ceo/` 仅供提供商使用的控制台,用于订阅发行和客户机队监督。 4. `website/` 优质公共分发站点,仅提供安装程序交付。 5. `installer/` 用于生产部署的安装程序构建管道。 ## 安全边界模型 1. CEO 所有权边界: - CEO 主密钥控制私有 API 表面和平台级操作。 2. 客户经理边界: - 经理只能控制自己的员工机队。 3. 员工边界: - 员工无法访问经理控制功能。 4. 租户边界: - 遥测数据和仪表板数据在公司间严格分离。 ## 仅安装程序的客户交付 1. 构建安装程序: `powershell -ExecutionPolicy Bypass -File installer\build_release.ps1` 2. 最终安装程序: `release\installer\Etherius-Setup.exe` 3. 仅安装程序的交付文件夹: `SETUP_FOLDER`(从 git 中忽略) 客户应仅接收安装程序输出,绝不接收源代码。 ## CEO 文档 1. `CEO_CONTROL_README.md` 2. `ceo/README.md` Etherius 的设计在表面给人高端感,同时在底层像一个严格的安全平台一样运作。 ## 发布信任(重要) 为避免 Windows SmartScreen "未知发布者"警告,生产版本必须经过代码签名。 支持的构建时签名选项: 1. PFX 文件中的证书: - `ETHERIUS_SIGN_PFX_PATH` - `ETHERIUS_SIGN_PFX_PASSWORD` 2. Windows 证书存储中的证书: - `ETHERIUS_SIGN_CERT_SHA1` 3. 可选的时间戳覆盖: - `ETHERIUS_SIGN_TIMESTAMP_URL` 构建脚本将对以下两个文件进行签名: 1. `release/bin/EtheriusSuite.exe` 2. `release/installer/Etherius-Setup.exe`
标签:AI合规, AI威胁检测, API安全, DNS 反向解析, HTTP工具, JSON输出, SOC安全运营中心, 仪表盘监控, 企业级安全, 企业网络安全平台, 入侵防御, 合规管理, 员工行为监控, 多人体追踪, 多租户架构, 威胁情报, 安全运营平台, 安全遥测, 开发者工具, 恶意软件防护, 数据隔离, 无线安全, 权限访问控制, 桌面安全客户端, 秘密管理, 端点防护, 警报管理, 订阅许可证管理, 风险评分