Accesso e sessioni
Atlas combina autorizzazioni di dominio, sessioni lato server e SSO opzionale con passkey, codici monouso e applicazioni SAML. Argos autentica operatori locali autorizzati con PAM e richiede TOTP dalla WAN e dalle zone configurate; verifica permessi e requisito MFA anche sulle richieste successive. L’accesso remoto del partner tramite Citadel è un’autorizzazione amministrativa esplicita, revocabile scollegando l’appliance.
Un confine di ispezione esplicito
Argos non decifra TLS. Analizza metadati disponibili, impronte client JA4 TLS/QUIC e segnali applicativi; traffico senza segnali sufficienti resta non classificato. Se il motore inline non è disponibile la coda lascia passare il traffico. L’osservazione passiva non emette verdetti di blocco. La copertura dipende dalle zone selezionate, dai protocolli e dalle firme caricate.
Dati di servizio e metadati
Atlas conserva le sessioni sul server e, per la sincronizzazione di calendari e contatti, mantiene la credenziale dell’utente per la durata della sessione. Argos raccoglie eventi di rilevamento delle minacce e osservazioni del traffico, conservando le configurazioni localmente. Accessi, conservazione dei dati e backup richiedono configurazione e protezione adeguate.
Aggiornamenti e disclosure
Il software viene distribuito tramite pacchetti di installazione. Atlas gestisce aggiornamenti del sistema e finestre operative. Durata del supporto, SLA e canale ufficiale di segnalazione vulnerabilità non sono ancora pubblicati: non inviare vulnerabilità nel modulo commerciale.