Sentinel-GRC

Cloud & Container Security активный

Автономный облачный аудит безопасности с eBPF-файрволом, GraphRAG-копилотом и автоматическим исправлением конфигураций Kubernetes.


Установка
# Требуется Kubernetes-кластер
# Развертывание через Helm:
helm install sentinel-grc ./helm/sentinel-grc
# Или разверните через k8s/operator манифесты
показать оригинал переведено ИИ

Sentinel-GRC: Автономный движок безопасности и соответствия в облаке

Sentinel-GRC — это суверенная DevSecOps-платформа на базе ИИ, созданная для устранения задержки между активной защитой облака и непрерывным правовым соответствием.

Спроектированная для современных сред Kubernetes, платформа выступает в роли автономного щита инфраструктуры. Она использует ядровой файрвол eBPF для перехвата аномальных полезных нагрузок в реальном времени, автономный GitOps-движок для самоисправления уязвимых конфигураций и GraphRAG Copilot для детерминированного отображения живой телеметрии напрямую на нормативные фреймворки ISO 27001 и NIS2.

Sentinel-GRC переносит безопасность из реактивного процесса аудита в непрерывный, самоисправляющийся конвейер кода — обеспечивая безопасность, соответствие и операционную устойчивость критической инфраструктуры без вмешательства человека.


🛡️ Ключевые возможности

  • Принуждение Zero-Trust: Граничный RBAC и шлюз Firebase IAM для строгой валидации идентичности.
  • Наблюдаемость на уровне ядра: Асинхронный инспектирование пакетов eBPF с задержкой <0,8 мс, обходящее накладные расходы пользовательского пространства.
  • Автоисправление: GitOps CI/CD-конвейеры (через PyGithub и Checkov), динамически переписывающие несоответствующие YAML-манифесты.
  • Непрерывный аудит: ИИ-агент на базе Neo4j и Llama-3, мгновенно преобразующий отброшенные сети в верифицируемые доказательства аудита.
  • Происхождение AIBOM: Криптографически подписанные веса моделей для обеспечения целостности цепочки поставок против отравления моделей.

⚖️ Соответствие нормативным требованиям

Эта архитектура явно спроектирована для автоматизации соответствия: * Директива NIS2: Выполняет требования статьи 21 к анализу рисков, обработке инцидентов и безопасности цепочки поставок. * ISO/IEC 27001:2022: Автоматизирует меры А.8.20 (Безопасность сетей), А.8.8 (Уязвимости) и А.5.15 (Контроль доступа). * (См. COMPLIANCE_REPORT.md для полного юридического отображения).

🏗️ Техническая архитектура

  • Фронтенд: Next.js 14, Tailwind CSS v4, Vercel (Enterprise B2B UI/UX).
  • Плоскость управления: FastAPI, Python Kubernetes Client, WebSockets.
  • Ядерные пробы: eBPF (Extended Berkeley Packet Filter), скомпилированный через BCC.
  • Граф знаний: Векторная БД Neo4j, Groq LPU Inference (Llama-3).

Разработано как Proof-of-Concept суверенной инфраструктуры для европейской интеграции DevSecOps.

Войдите, чтобы оставить комментарий