Konektory — jak ZEUS czyta środowisko

ZEUS nie instaluje agentów wszędzie i nie otwiera portów przychodzących. Czyta środowisko przez konektory — zawsze read-only i outbound-only, uwierzytelniane przez Twój istniejący identity provider.

Macierz konektorów

KategoriaKonektorMetoda authCo czyta
ChmuraMicrosoft AzureService PrincipalARM + Resource Graph + Defender
ChmuraAWSIAM Role / AccessKeyBoto3: EC2 · S3 · IAM · GuardDuty
ChmuraGoogle CloudWorkload IdentityAsset Inventory + Security Center
TożsamośćMicrosoft Entra IDService PrincipalUsers · groups · MFA · sign-ins
TożsamośćActive DirectoryLDAP bindForest + users + GPOs
SCMGitHub / GitLabGitHub App / OAuth2Repos · branches · SCA · secrets
SIEM/EDRWazuhAPI keyAlerts · SCA · agents · vulns
SIEM/EDRMicrosoft DefenderOAuth2Alerts · recommendations · incidents
KonteneryKubernetesServiceAccountPods · workloads · RBAC · network
On-premWazuh / WinRM / vCenterreverse-SSH tunneltunelowany SIEM · Windows · vSphere

Zasady, które warto znać

  • Read-only — Service Principal/IAM ma uprawnienia tylko do odczytu (Reader + Security Reader). Auto-remediacja wymaga osobnej, świadomej decyzji.
  • Outbound-only — to środowisko klienta inicjuje połączenie na zewnątrz (443/tunel). Brak reguł inbound po stronie klienta.
  • Sekrety u klienta — poświadczenia trzymane w prywatnym Key Vault klienta, konektor pobiera je przy starcie (Managed Identity).
  • Nowe konektory bez redeployu — dodanie konektora nie wymaga przebudowy ZEUS.

Co przekracza granicę środowiska

ZEUS wysyła do tenantu tylko metadane: nazwy/typy/tagi zasobów, zdeduplikowane CVE + CVSS, statusy kontroli compliance, skorelowane alerty SIEM (taktyka MITRE, severity), heartbeaty agentów.

Nigdy nie opuszczają środowiska: surowe poświadczenia/sekrety, zawartość baz, surowe pakiety sieciowe, schematy baz i biznesowe dane, PII użytkowników końcowych.

Wskazówka: to slajd, który uspokaja DPO klienta. Granica danych jest jasna — „co wychodzi" vs „co zostaje na zawsze w DC".


Każdy konektor to read-only okno na jeden system. Razem dają znormalizowany, jednolity obraz całego środowiska — i nic nie modyfikują.