Сетевая модель

Три зоны: внутренний контур, контролируемый исходящий, блокированный входящий

Внутренний контур (LAN / VPN)
KLAR Core
PostgreSQL
Embedding-сервер
LLM (локальная)
Nginx
↓ контролируемый исходящий (только Collector)
Контролируемый исходящий (опционально)
KLAR Collector
→ Whitelist источников
→ Аудит запросов
✕ входящий заблокирован
Интернет
Входящие подключения запрещены

Два режима работы

Выбирайте режим в зависимости от требований ИБ

Закрытый режим

Полностью изолированный контур

Система не обращается к внешним ресурсам. Весь стек работает локально: LLM, embedding, поиск, хранилище.

  • 0 байт данных наружу
  • Не требует интернета
  • Локальная LLM-модель в поставке
  • Обновления — через физический носитель или контролируемый канал
Мониторинговый режим

С контролируемым исходящим доступом

Включён модуль Collector: мониторинг внешних источников, веб-импорт, облачная LLM. Весь исходящий трафик — через whitelist и аудит.

  • Whitelist внешних ресурсов утверждает администратор
  • Каждый внешний запрос логируется с полной трассировкой
  • Входящие подключения по-прежнему заблокированы
  • SSRF-защита: Collector не обращается к внутренним IP

Управление доступом

Четыре уровня контроля: пользователь → роль → пространство → документ

Роли пользователей

user (только чтение), editor (загрузка документов), admin (управление пространством), superadmin (полный контроль).

Изоляция пространств

Рабочие пространства полностью изолированы. Пользователь одного пространства не видит документы и данные другого.

ACL до уровня документа

На каждый документ можно задать правила доступа: конкретный пользователь, группа (отдел) или все пользователи пространства. Fail-closed: нет правила = нет доступа.

Группы и отделы

Создавайте группы пользователей (отделы, проекты) и назначайте доступ на группу. Массовый импорт пользователей из CSV.

Аудит и контроль

Полная трассировка действий пользователей и системных событий

Аудит запросов

Каждый поисковый запрос и вопрос к системе логируется: кто, когда, какой запрос, какие документы использованы в ответе.

Аудит внешних запросов

Все обращения Collector к внешним ресурсам логируются: URL, статус, объём данных, время. Экспорт в CSV/JSON.

Детекция аномалий

Автоматическое выявление подозрительной активности: массовые выгрузки, нетипичные запросы, попытки обхода ограничений.

Защита контента и LLM

Многоуровневая защита от атак на языковую модель и утечки данных

Защита от prompt injection

Входящие документы проходят валидацию: система отсекает попытки внедрения инструкций через контент документов. Ответы LLM проверяются на соответствие контексту.

Фильтрация внешнего контента

Контент из внешних источников (мониторинг, веб-импорт) проходит очистку от мусора, рекламы и потенциально вредоносного содержимого перед попаданием в систему.

Изоляция LLM

Языковая модель не имеет доступа к файловой системе, сети или другим сервисам. Получает только текст запроса и релевантный контекст из документов.

Аутентификация и сессии

Пароли хранятся в bcrypt. Сессии — криптографически безопасные токены. Автоматическая миграция со старых алгоритмов.

Развёртывание

Docker-образ, минимальная настройка, ваше оборудование

1 день

Типичное время развёртывания на подготовленном сервере

Docker

Поставка как готовый Docker Compose. Все зависимости внутри

.env

Конфигурация через переменные окружения. Секреты — в файле, не в коде

Обсудите требования безопасности с нашей командой

Расскажем, как KLAR впишется в вашу политику ИБ и какой режим подходит.

Запросить демо-стенд