Оберіть потрібні межі
Запускайте Kordon у власній інфраструктурі, коли потрібен суворіший контроль над розташуванням даних, шляхами доступу, мережевою видимістю або внутрішньою політикою хостингу.
Kordon може працювати у вашій власній інфраструктурі, коли внутрішня політика, межі даних або вимоги до розгортання унеможливлюють використання SaaS від постачальника. Якщо ви оцінюєте GRC-платформу для локального розгортання, ви все одно отримуєте ту саму зв'язану систему для ризиків, заходів безпеки, завдань, доказів, активів, постачальників і бізнес-процесів.
Мета GRC на власних серверах — не лише місце розташування програмного забезпечення. Йдеться про те, чи продовжує система робити роботу з безпеки та відповідності операційною після розгортання у вашому середовищі.
Запускайте Kordon у власній інфраструктурі, коли потрібен суворіший контроль над розташуванням даних, шляхами доступу, мережевою видимістю або внутрішньою політикою хостингу.
Документуйте активи, постачальників, бізнес-процеси, ризики та вимоги систем відповідності, що реально важливі для вашої організації, замість того щоб примусово вписувати все у загальний шаблон.
Пов'язуйте кожен захід безпеки з ризиками, які він пом'якшує, та вимогами, яким він відповідає, а потім перетворюйте його на дієвий процес через повторювані завдання під відповідальністю людей, що виконують роботу.
У міру виконання завдань накопичуються докази, аудитори отримують чітку простежуваність, а платформа відображає, чи програма працює так, як задумано, або відхиляється від заданого курсу.
Локальне розгортання повинно змінювати місце роботи платформи, а не те, що вона може робити. Kordon зберігає ту саму операційну модель, чи ви розгортаєте її у власному середовищі, чи використовуєте хмарне розгортання від нас.
Розгортайте Kordon у середовищі, яким ви управляєте, коли внутрішня політика хостингу, сегментація мережі або вимоги клієнтів роблять SaaS від постачальника неприйнятним варіантом.
Ризики, заходи безпеки, вимоги, завдання, докази, активи, постачальники та бізнес-процеси залишаються зв'язаними в одному місці замість того, щоб бути розкиданими по таблицях та папках.
Kordon перетворює регламенти та заходи безпеки на повторювані завдання, призначення власників, нагадування та докази, щоб програма продовжувала працювати у вашому середовищі замість перетворення на статичну документацію.
Використовуйте настроювані поля, мітки, дозволи та структуру, що відображають реальну роботу вашої організації, замість того щоб підлаштовувати програму під схему за замовчуванням від постачальника.
Надавайте власникам заходів безпеки, власникам ризиків, аудиторам та операційним стейкхолдерам чітку видимість та відповідальність без перетворення команди безпеки на вузьке місце документування.
Доступ до API та автоматизація залишаються важливими і при локальному розгортанні. Підключайте Kordon до решти вашого технологічного стеку та підтримуйте збір доказів, робочі процеси та звітність в рамках вашого середовища.
Розташування даних — це зазвичай те, що приводить на цю сторінку, і обидва способи розгортання Kordon дають на це відповідь: хмарна платформа працює у Фінляндії або Німеччині, або ви запускаєте все самостійно. У багатьох постачальників версія для самостійного розгортання є урізаною: вона на один випуск позаду хмарної або має інтеграції, які тихо повертаються через хмару постачальника. Kordon змінює лише місце розгортання.
| Хмара Kordon | Ваша власна інфраструктура | |
|---|---|---|
| Де фізично зберігаються дані | Хмара KordonУ ЄС, у країні на ваш вибір. Ви обираєте Фінляндію або Німеччину під час створення облікового запису, і дані залишаються в цьому регіоні. | Ваша власна інфраструктураТам, куди ви їх покладете. Питання розташування даних більше не потребує довіри до слова постачальника. |
| Модель об'єктів, інтерфейс, права доступу | Хмара KordonУся платформа | Ваша власна інфраструктураТа сама платформа, тієї самої версії |
| REST API та вузол n8n | Хмара KordonПовний API, офіційний вузол n8n | Ваша власна інфраструктураТой самий API, той самий вузол. Жодна можливість не зарезервована лише для хмарної версії. |
| На чому це працює | Хмара KordonНі на чому. Ми це обслуговуємо. | Ваша власна інфраструктураDocker-контейнер на звичайній Linux-інфраструктурі, налаштований через змінні середовища |
| HTTPS | Хмара KordonОбслуговуємо ми | Ваша власна інфраструктураВбудований у контейнер, тож окремий зворотний проксі піднімати не потрібно |
| Єдиний вхід | Хмара KordonGoogle Workspace, Microsoft Entra, Okta, Keycloak | Ваша власна інфраструктураТі самі чотири, вбудовані в контейнер, без потреби в окремому сервісі автентифікації поруч |
| Автоматичне створення користувачів | Хмара KordonSCIM 2.0 з Entra, Okta, OneLogin та Google Workspace | Ваша власна інфраструктураТак само |
| Де зберігаються файли доказів | Хмара KordonОбслуговуємо ми | Ваша власна інфраструктураЛокальна файлова система, Google Cloud Storage або AWS S3, у вашому власному бакеті |
| Вміст систем відповідності | Хмара KordonISO 27001, SOC 2, NIS2, DORA, E-ITS, ISO 9001, ISO 14001 та сотні інших стандартів попередньо завантажені, а також ваші внутрішні системи як власні вимоги | Ваша власна інфраструктураТа сама бібліотека, попередньо завантажена. Один захід безпеки може закривати вимоги кількох систем одночасно. Як працює управління системами відповідності → |
| Штучний інтелект та агенти | Хмара KordonПриведіть власного агента. У платформу не вбудовано жодної моделі. Агенти під'єднуються через REST API, офіційний вузол n8n та навички, створені для Kordon, у тому фреймворку, з яким ви вже працюєте. Як працює агентна GRC → | Ваша власна інфраструктураТак само, і саме це зберігає межу цілою: оскільки модель ніколи не перебуває всередині платформи, ваш агент і його обчислення можуть бути там, де вам потрібно, зокрема на обладнанні у вашій власній мережі |
| Оновлення, резервні копії, доступність, обсяг | Хмара KordonНаша відповідальність | Ваша власна інфраструктураВаша, за вашим власним графіком змін |