networking
labs
Запросить демо
CONTROL WITHOUT GUESSWORKNL—P / 01.00
NL-PLATFORM / СЕТЕВАЯ ЭКСПЛУАТАЦИЯ

Сеть —
не место
для догадок

Расследуем сетевые инциденты
Проверяем изменения до применения
Последнее слово — за инженером

+ АВТОМАТИЗАЦИЯ ПОД ВАШИМ КОНТРОЛЕМ
INCIDENT / 001 ДЕМОНСТРАЦИЯ
Топология демонстрационной сетиФилиал 192.168.1.0/24 соединён с BR-01, затем с CORE-01 и CORE-02. Сеть назначения 192.168.4.0/24 за CORE-02. На BR-01 отсутствует маршрут до сети назначенияBR-0110.0.12.1CORE-0110.0.12.2CORE-02ФИЛИАЛ192.168.1.0/24ЦЕЛЕВАЯ СЕТЬ192.168.4.0/24OSPF / FULL!ROUTE MISSINGL3 TOPOLOGY / DEMO03 NODES · 02 SUBNETSBR-01 → CORE-01 → CORE-02. На BR-01 отсутствует маршрут 192.168.4.0/24ФИЛИАЛ192.168.1.0/24ЦЕЛЕВАЯ СЕТЬ192.168.4.0/24BR-01CORE-01CORE-02НЕТ МАРШРУТА!OSPF: FULL · 03 УСТРОЙСТВА
CHANGE REQUEST / 004Ожидает инженера
↗

Операция проверена. План отката подготовлен. Применение требует одобрения

Демонстрационные данные. Доступа к устройствам нет↖ Выберите этап
ПРИНЦИП
NL-PLATFORM

ИИ расследует

Движок проверяет

Инженер решает

03:14 Сеть упала
Виноватого ещё нет

Когда приходит авария, инженеру приходится делать три вещи одновременно: искать причину, выбирать исправление и оценивать последствия

01 / Расследовать02 / Принять решение03 / Не создать новую аварию
ОБЫЧНЫЙ ПРОЦЕССМного действий. Мало ясности
АлертSSHЛогиКонфигурацииЕщё одно устройствоПроверки?Причина / последствия / ?
С NL-PLATFORMОдин последовательный процесс
  1. 01Расследование
  2. 02Изменение
  3. 03Расчёт риска
  4. 04Ваше одобрение
  5. 05Верификация
МЕНЬШЕ НЕОПРЕДЕЛЁННОСТИ

Не просто найти причину
Понять, что произойдёт после исправления

Не рассказываем
Показываем

Один инцидент. Шесть этапов
Пройдите путь от обращения до проверенного изменения. Решение об одобрении — ваше

NL-PLATFORM / INCIDENT WORKSPACEUI-СИМУЛЯЦИЯ
INC—001 / НЕДОСТУПНОСТЬ СЕТИ

Хосты за филиальным маршрутизатором не имеют доступа к сети 192.168.4.0/24

Топология демонстрационной сетиФилиал 192.168.1.0/24 соединён с BR-01, затем с CORE-01 и CORE-02. Сеть назначения 192.168.4.0/24 за CORE-02. На BR-01 отсутствует маршрут до сети назначенияBR-0110.0.12.1CORE-0110.0.12.2CORE-02ФИЛИАЛ192.168.1.0/24ЦЕЛЕВАЯ СЕТЬ192.168.4.0/24OSPF / FULL!ROUTE MISSINGL3 TOPOLOGY / DEMO03 NODES · 02 SUBNETSBR-01 → CORE-01 → CORE-02. На BR-01 отсутствует маршрут 192.168.4.0/24ФИЛИАЛ192.168.1.0/24ЦЕЛЕВАЯ СЕТЬ192.168.4.0/24BR-01CORE-01CORE-02НЕТ МАРШРУТА!OSPF: FULL · 03 УСТРОЙСТВА
Рабочая связь Проблемный маршрут
Результат после применения
ЭТАП / 01READ ONLY

Сначала — описание проблемы

Описания на обычном языке достаточно, чтобы начать расследование. Агенту доступны только разрешённые операции чтения

Целевая сеть: 192.168.4.0/24
Источник: 192.168.1.0/24
Филиальный маршрутизатор: BR-01
ЖУРНАЛ ОПЕРАЦИЙ01 СОБЫТИЙ
  1. 01Тикет INC-001 зарегистрирован. Доступ к целевой сети отсутствует

Фиксированный учебный сценарий. Все данные демонстрационные. Симуляция не подключается к реальной сети и не выполняет команды

Между решением ИИ
и вашей сетью стоит
не обещание, а архитектура

01 / РАССЛЕДОВАНИЕ
AIREAD ONLY

Агент предлагает

Разрешённые операции чтения
Топология, маршруты, конфигурации
Без инструмента записи в production

STRUCTURED OPERATIONadd_static_route
BR-01 → 192.168.4.0/24
ГРАНИЦА ПОЛНОМОЧИЙ
↗
Проходит только
типизированная
операция
02 / КОНТРОЛИРУЕМОЕ ИСПОЛНЕНИЕ
  1. 01

    Движок проверяет

    Допустимость операции, риск и план отката

  2. 02

    Инженер решает

    Одобряет конкретную версию изменения

    ↗
  3. 03

    Движок применяет

    Резервная копия → применение → проверка

  4. 04

    Сеть подтверждает результат

    Успех → сохранение. Неуспех → откат и его проверка

HUMAN APPROVAL REQUIRED

Модель не может обойти эту границу

«Низкий риск» —
не аргумент
Расчёт — аргумент

Каждая оценка опирается на свойства конкретного изменения. Видно не только число, но и то, что за ним стоит

Проверить в демонстрации
Все коэффициенты и итоговая оценка здесь иллюстративные. Это не формула расчёта продукта
CHANGE REQUEST / 004BR-01 · STATIC ROUTE
02/ 10
НИЗКИЙ РИСК*

Один маршрут
Известная обратная операция

ФАКТОР / 01

Только BR-01 и один маршрут до 192.168.4.0/24. Остальная конфигурация не меняется

От тревоги
до проверенного
изменения

NETOPSCONTROLLED BY DESIGN
01

Начать с человеческого языка

Инженер описывает неисправность в тикете. Агент собирает факты и исследует инцидент

ticket → investigation
02

Увидеть сеть целиком

Маршруты, интерфейсы, соседства и конфигурации — в контексте L3-топологии

interfaces / routes / OSPF
03

Получить конкретное изменение

Типизированная операция с вычисляемым планом отката вместо произвольных команд

operation ↔ inverse
04

Сохранить контроль

Точные параметры, риск и одобряемая версия доступны инженеру до применения

CR-004 / v1 → approve
05

Проверить и вернуть, если нужно

После применения — верификация. При неуспехе — автоматический откат и проверка восстановления

verify → save | rollback
06

Знать, кто и что сделал

Журналирование и аудит связывают предложение, одобрение и результат исполнения

propose / approve / execute

Ваша инфраструктура
Ваши правила

01 / В ВАШЕМ КОНТУРЕОСНОВНОЙ ВАРИАНТ

On-premise

Платформа и языковая модель работают в инфраструктуре заказчика. Топология, конфигурации и телеметрия остаются внутри периметра

ПЕРИМЕТР ЗАКАЗЧИКА
NL-Platform↔Локальная модель
Ваша сеть ○ ─ ○ ─ ○
02 / ПО СОГЛАСОВАНИЮ

Облачное
размещение

Вариант с обслуживанием инфраструктуры платформы. Архитектура подключения и требования к защите данных согласуются индивидуально

NL-PlatformИНФРАСТРУКТУРА ПЛАТФОРМЫ
↓ Архитектура согласуется ↓
Инфраструктура заказчика
Обсудить размещение

Безопасность здесь
не дополнительная
настройка

Разделение полномочий заложено в процесс: от разрешённых операций чтения до проверки результата

PERMISSIONS
BEFORE PROMISES
01

Разделение прав

Агент исследует. Исполнительный движок изменяет конфигурацию после одобрения

02

Доступ по ролям

Действия ограничиваются ролью пользователя и разрешёнными операциями

03

Защита учётных данных

Секреты устройств исключаются из контекста языковой модели

04

Фиксация версии

Инженер одобряет конкретную операцию. Движок исполняет именно её

05

Аудит операций

Предложения, решения инженера и результаты исполнения журналируются

06

Контроль последствий

Проверки до и после изменения. Откат и верификация исходного состояния

Технические детали из продуктового брифа +

В предоставленном брифе указаны следующие механизмы. Их реализацию и конфигурацию необходимо подтвердить при технической демонстрации

Учётные данные устройств
AES-256-GCM
Пользовательские пароли
Argon2
Проверка ролей
Viewer / Operator / Admin
Аудит в базе данных
Append-only
Серверное ядро продукта
Rust

Хорошие вопросы
Прямые ответы

01Может ли AI самостоятельно изменить конфигурацию?+

Нет. Агент предлагает типизированную операцию и не имеет прямого инструмента записи в production. Изменение применяет отдельный движок после одобрения инженером

02Что будет, если изменение не сработает?+

При неуспешных проверках движок запускает рассчитанный план отката. Затем проверяет, что исходное состояние восстановлено. Конфигурация сохраняется только после успешной верификации

03Можно ли развернуть платформу в своём контуре?+

Да. On-premise-развёртывание предполагает размещение платформы и локальной языковой модели в инфраструктуре заказчика

04Как определяется риск?+

Оценка опирается на тип изменения, масштаб воздействия, влияние на доступность, обратимость и предварительные проверки. Конкретный расчёт доступен инженеру до одобрения

05Какие устройства можно подключить?+

Совместимость проверяется для конкретных моделей, версий ПО и необходимых операций. Перед пилотом согласуем список оборудования и проверим его на выбранном сценарии

06Как получить демонстрацию?+

Оставьте заявку: имя, компанию и один способ связи. На демонстрации разберём согласованный инцидент, процесс проверки и границу полномочий агента

ВАШ ИНЦИДЕНТ / НАШ ПОДХОД

Покажите нам
сложный инцидент
Посмотрим,
что скажет система

Обсудим вашу инфраструктуру, требования к безопасности и подходящий сценарий пилота

ЗНАКОМСТВОДЕМОНСТРАЦИЯПИЛОТ

Начнём с разговора

↗

Укажите email или телефон — достаточно одного

Подробнее об инфраструктуре +

Порядок обработки описан отдельно в политике конфиденциальности

* Обязательные поля. Подробности об инфраструктуре можно обсудить на встрече