Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Nullify — Автоматизированная система хранения и удаления данных на основе политик с неизменяемыми журналами аудита, RBAC/ABAC, соблюдением требований множества юрисдикций и классификацией конфиденциальных данных с помощью AI/ML | Kitploit
Инструменты/GitLabGitLab/roxanne_ardary/nullify
Инструменты шифрования/дешифрованияВосстановление ДанныхКонфиденциальностьБезопасность API
GitLabroxanne_ardary/nullify

Nullify

Автоматизированная система хранения и удаления данных на основе политик с неизменяемыми журналами аудита, RBAC/ABAC, соблюдением требований множества юрисдикций и классификацией конфиденциальных данных с помощью AI/ML

Репозиторий
1141 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Nullify

Безопасно. Прозрачно. Обнулено.

Nullify — это открытая модульная платформа для управления хранением, удалением и жизненным циклом данных. Она предоставляет централизованную основу для обнаружения данных, оценки политик хранения, выполнения контролируемых действий жизненного цикла и ведения проверяемых аудит-записей в распределённых средах данных.

Nullify разработана вокруг архитектуры, в которой спецификация имеет приоритет. Базовые модули обеспечивают фундаментальные возможности, необходимые для управления жизненным циклом данных, а дополнительные модули-плагины расширяют Nullify новыми коннекторами, фреймворками соответствия, интеллектуальными функциями, интеграциями, хранилищами и возможностями развёртывания.

Спецификация

Nullify определяет открытую архитектуру для централизованного управления жизненным циклом данных.

Спецификация построена на нескольких принципах:

  • Централизованная координация политик
  • Поддержка распределённых источников данных
  • Управляемое политиками хранение и удаление
  • Явная авторизация и согласование
  • Пробные запуски и рабочие процессы проверки
  • Неизменяемый и проверяемый аудит
  • Происхождение и история данных
  • Модульные коннекторы и интеграции
  • Контроль со стороны человека для разрушительных операций
  • Безопасность по умолчанию
  • Вендоро-нейтральная архитектура
  • Локальное, облачное, гибридное и федеративное развёртывание
  • Расширяемая архитектура плагинов
  • Прозрачная оценка политик
  • Воспроизводимые решения жизненного цикла

Nullify не требует от организаций переносить свои данные в проприетарное централизованное хранилище. Вместо этого система координирует политики и действия жизненного цикла в существующих средах данных.

Архитектура

Nullify разделена на два основных архитектурных уровня:

  1. Базовые модули
  2. Опциональные модули-плагины

Базовые модули содержат фундаментальную функциональность, необходимую для работы Nullify. Опциональные плагины предоставляют специализированные функции, не делая базовую платформу зависимой от конкретной базы данных, облачного провайдера, фреймворка соответствия, ИИ-системы, платформы уведомлений или инфраструктурной среды.

Базовая архитектура

Основной поток жизненного цикла:

Обнаружение → Классификация → Оценка политик → Согласование → Планирование → Исполнение → Проверка → Аудит

Каждый этап представлен независимо поддерживаемым базовым модулем.

Базовые модули

1. Модуль обнаружения данных

Модуль обнаружения данных идентифицирует и инвентаризирует ресурсы данных, управляемые Nullify.

Возможности включают:

  • Регистрация источников данных
  • Обнаружение ресурсов
  • Инвентаризация наборов данных и объектов
  • Сбор метаданных
  • Метаданные о владельцах данных
  • Метки времени создания и изменения
  • Метаданные доступа
  • Отслеживание места хранения
  • Отслеживание статуса ресурсов
  • Мониторинг работоспособности источников данных
  • Планирование обнаружения

Модуль предоставляет инвентаризацию, необходимую для нижестоящих политик жизненного цикла, без необходимости копировать сами данные в Nullify.

2. Модуль классификации данных

Модуль классификации данных присваивает структурированные метаданные обнаруженным ресурсам.

Возможности включают:

  • Присвоение категорий данных
  • Классификация по уровню чувствительности
  • Классификация PII
  • Классификация финансовых данных
  • Классификация медицинских данных
  • Классификация внутренних и публичных данных
  • Пользовательские классификации
  • Уверенность классификации
  • История классификаций
  • Ручная классификация
  • Переопределение классификаций

Результаты классификации становятся входными данными для процесса оценки политик.

3. Модуль политик

Модуль политик — центральный компонент принятия решений в Nullify.

Возможности включают:

  • Политики хранения
  • Политики удаления
  • Политики архивирования
  • Политики анонимизации
  • Правила юридического удержания
  • Правила исключений
  • Приоритеты политик
  • Наследование политик
  • Версионирование политик
  • Активация и истечение срока действия политик
  • Симуляция политик
  • Обнаружение конфликтов политик
  • Проверка политик
  • Откат политик

Политики должны быть декларативными и машиночитаемыми.

Nullify должна поддерживать несколько форматов политик, сохраняя нормализованную внутреннюю модель политик.

4. Модуль решений жизненного цикла

Модуль решений жизненного цикла преобразует оценки политик в явные решения жизненного цикла.

Поддерживаемые решения включают:

  • Хранить
  • Пересмотреть
  • Архивировать
  • Анонимизировать
  • Удалить
  • Юридическое удержание
  • Исключение
  • Отложить

Каждое решение должно содержать достаточно метаданных, чтобы пояснить:

  • Какое решение было принято
  • Какой ресурс затронут
  • Какая политика привела к решению
  • Какая версия политики использовалась
  • Когда решение было создано
  • Когда решение должно быть исполнено
  • Требуется ли согласование

5. Модуль согласования и контроля со стороны человека

Nullify не должна предполагать, что каждая разрушительная операция может быть полностью автоматизирована.

Модуль согласования обеспечивает контролируемый контроль со стороны человека.

Возможности включают:

  • Очереди согласования
  • Многоступенчатое согласование
  • Согласование на основе ролей
  • Делегирование согласования
  • Истечение срока согласования
  • Рабочие процессы отклонения
  • Рабочие процессы эскалации
  • Экстренные удержания
  • Ручные переопределения
  • История согласований

Организации могут настраивать, какие действия требуют согласования человеком, а какие могут выполняться автоматически.

6. Модуль планирования

Модуль планирования управляет тем, когда происходят действия жизненного цикла.

Возможности включают:

  • Плановое удаление
  • Плановое архивирование
  • Плановая анонимизация
  • Пакетная обработка
  • Очереди приоритетов
  • Окна технического обслуживания
  • Планирование с учётом ресурсов
  • Планирование повторных попыток
  • Исполнение с учётом зависимостей
  • Балансировка нагрузки
  • Ограничение интенсивности исполнения

Планирование должно отделять решение о выполнении действия от фактического исполнения этого действия.

7. Модуль исполнения действий

Модуль исполнения действий выполняет одобренные операции жизненного цикла в зарегистрированных источниках данных.

Поддерживаемые действия жизненного цикла включают:

  • Удаление
  • Архивация
  • Анонимизация
  • Редактирование
  • Карантин
  • Перемещение
  • Истечение срока
  • Отзыв доступа

Возможности включают:

  • Пробное исполнение
  • Проверка перед исполнением
  • Подтверждение исполнения
  • Транзакционные операции, где поддерживаются
  • Обработка повторных попыток
  • Обнаружение сбоев
  • Отслеживание частичных сбоев
  • Статус исполнения
  • Квитанции об исполнении
  • Идемпотентное исполнение
  • Безопасные средства контроля исполнения

Разрушительные действия должны требовать явной авторизации в соответствии с настроенной политикой.

8. Модуль проверки

Модуль проверки подтверждает, были ли действия жизненного цикла успешно завершены.

Возможности включают:

  • Проверка удаления
  • Проверка архивации
  • Проверка анонимизации
  • Подтверждение источника
  • Проверка реплик
  • Проверка повторных попыток
  • Обнаружение неудачных действий
  • Обнаружение остаточных данных
  • Отчёты о проверке

Проверка должна различать состояния:

  • Запрошено
  • Авторизовано
  • Запланировано
  • Исполнено
  • Проверено
  • Не удалось
  • Частично выполнено

9. Модуль аудита и доказательств

Модуль аудита и доказательств записывает полный жизненный цикл каждого важного действия системы.

Возможности включают:

  • Неизменяемые события аудита
  • Криптографическая целостность событий
  • Записи решений политик
  • Записи согласований
  • Записи исполнения
  • Записи проверок
  • Записи действий пользователей
  • История конфигураций
  • История политик
  • Экспорт аудита
  • Пакеты доказательств
  • Записи цепочки хранения

Записи аудита должны позволять реконструировать, почему произошло решение жизненного цикла и что произошло после него.

10. Модуль происхождения данных

Скачать инструмент