Автентичност
TOTP два фактора или OIDC SSO_ доказва кой чука. SCIM_ разпоредби и деактивира админове директно от IdP.
OpsIQ е изграден на един принцип: AI, който може да пише на вашия бизнес трябва първо да поиска разрешение. Всяко искане се проверява, всяко действие се свива, разширява, подписва, контролира и проверява.
Всеки администратор дава възможност на TOTP да се включи двуфакторен (Google Authator, 1 Password, Authy, всички RFC-6238__app); бизнес и Enterprise add OIDC един знак и SCIM_ автоматично предоставяне на помощ на допирници и напускащи поток директно от IdP. Опитите за Брутесила се задвижват в автоматично заключване, и всеки вход, разрешение и SCIM_ промяна се записва.
TOTP два фактора или OIDC SSO_ доказва кой чука. SCIM_ разпоредби и деактивира админове директно от IdP.
Собственик / администратор / подкрепа роли плюс на страница безвъзмездни средства означава, всеки човек достига точно това, което им е необходимо работа, нищо повече.
Всеки запис, смяна на разрешението и запис (човешки или AI) се приземява в дневник само с актьор, IP, време и резултат.
Всяка молба се движи през една и съща хореография на сигурността: докажете идентичност, докажете авторитет, подпишете пътя, запечатайте данните. Резултатът е платформа, която се чувства бързо, без да става небрежно за достъп.
TTP два фактора, OIDC SSO и SCIM__ допирни/лийвър потоци проверяват кой влиза преди да се отвори някоя от админовите повърхности.
Собственик, администратор, поддръжка и стипендии на ниво страница пазят всеки съотборник в точната граница, която им позволява ролята.
Webhok трафик и API обаждания са operaved, HMAC-проверени, повторно защитени, курс-ограничени и обвързани с едно работно пространство.
Всеки човешки запис, действие на ИИ, промяна на разрешението и събитие за сигурност се приземяват в одит само за допинг.
Статут на уеблока е запазен с актьор, роля, IP, тайм печат, сурови параметри хашиш, резултат и проследяване ID.
AI действия, промени в администрацията и доставки на уебкасета се записват с актьор, IP, действие, резултат и одобрение състояние.
HMAC подписи, нонсети, времеви печати, observed ключове и опционални IP_ позволява списъци спре фалшифицирани или повторно възпроизвеждане на трафика рано.
Неуспешно заключване на вход, IP и блокиране на CIDR, точкуване на бот, граници на скоростта и сигнали за поемане на сметки държат натиска от ядрото.
Всяко работно пространство на облака има своя граница на наемателя и собствен ключ за криптиране. Искане от едно работно място не може да чете, пише или дешифрира друго работно пространство, дори ако някой се взира в суровата база данни.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ"и AI не могат да измислят операции. Всяко действие, което може да предприеме е регистриран договор с деклариран обхват, роли и параметри, и всичко извън договор се отхвърля на мозъчния слой, преди да достигне крайна точка. Риски пише винаги изисква изрично човешко потвърждение.Anthropic, OpenAI, Gemini, Грок или самонастанени), и разговорите ви никога не се използват за обучение на модели.
Пълна контролна повърхност за идентичност, данни, ръб трафик, безопасност и реакция на инциденти. Опасни достатъчно за преглед на сигурността, достатъчно полиран за продуктовата страница.
Честен статус: какво е на живо, какво е подравнено и какво има в пътната карта. Без заимствани значки, никакви удостоверения, които не държим.
Знаеш кой чука, пускаш заключен съотборник на едно кликване и гледаш как платформата пази здравето си, всяко движение е записано.
OpsIQ_ не брои само лошите входове; тя ви казва Какъв вид Всеки един от тях те удря по адреса.IP е класифициран като жилищен, споделен, център за данни или вътрешен, след това се има предвид a0–100Datacenter диапазоните чукане си вход форма изглежда много различно от клиент на домашни широколентови услуги, и вашите lockout прагове могат да се отнасят към тях по различен начин.
Когато съотборник се заключва навън, вие ги пускате в едно кликване, без да чакате таймер. Помитайте активни броячи на неуспешните блогове в насипно състояние след инцидент, търсете пълната история на провалилите се в дневника, за да разследвате и да изтриете записа, след като го разрешите. Всяко освобождаване, рестартиране и изтриване е написано в одитния дневник, така че почистването е също толкова отговорно, колкото и нарушението.
Над периметъра OpsIQ_ пази собствената си цялост. Подписан лицензен чек поддържа инсталирането на истинска, вградена здравна диагностика повърхност жива снимка на жизнените показатели на платформата, и преден край JavaScript_ грешки са заловени сървър-страни, така че счупено освобождаване се появява в таблото вместо тихо да се провалят на екрана на клиента.
Всяка друга страница в този списък улавя това, което се е случило. Аналитикът за сигурност на AI чете тези сигнали и ви казва какво означават те, какво да правят и (само ако го позволите) прави обратимата част за вас. Тя е построена да струва почти нищо: тя никога не тече в пътя на запитването за посетител, очевидни случаи са уредени с детерминистични правила без AI повикване, присъди са кеширани, и най-добрата си продукция е обикновено правило блок, който след това прилага завинаги в нула символи.
Дефиниционният резултат остава първата линия на защита, точно както преди. Моделът се пита само когато той действително помага: двусмисленоIP Амбициозните образувания се натрупват в едно повикване, така че вълна от нападатели се чете заедно, не една молба в даден момент. Собственият му месечен бюджет живее в AI Config, и ако някога се стигне до анализатора тихо се връща към детерминистични четения. Блокиране, lockouts и сигнали никога не зависят от него.
БлокираниIPs и неуспешните редове влизания получават доброкачествен / подозрителен / враждебен чип с оценка на доверието. Обяснете отваря мотивите, използваните факти, и едно кликване Блок или освобождаване.IP е безплатно.
Свързани събития се струпват в една история: вълна за влизане, URL сканиране, автоматично блокиране на взрив. Всеки нов инцидент получава обикновен английски времева линия и един препоръчва следващия ход. Продължаващите атаки се сгъват в същия инцидент.
Едно повторение всяка сутрин: вчера срещу вашата база данни, нови блокове, инциденти и едно нещо, което си струва да се направи днес. В тих ден тя просто казва всичко ясно, и чек струва нула символи.
Един понеделник втвърдяване списък: Admins без 2FA, lockout праг, който изглежда щедър срещу вашия реален обем атака, сигнали изключени.
Задай въпрос за преглед на сигурността. Питай защо е блокиран IP или какво да втвърдиш първо, и отговаря от вашето състояние на живото-сигурност. Дълбока работа сървър се предава на администратор инженер чат, никога не се досети.
Анализаторът предлага конкретни блокови правила като одобрени/неиздадени карти, които налагат на нула жетони с брояч на живо. Незадължителен автопилот одобрява само най-безопасните: обратими, ограничено време, единичниIPs или диапазони не по-широк от/24, Никога не е споделял или мобилен, с таван на час, винаги може да бъде премахнат.
Анализаторът предлага, клъстери и (само с автопилот) прилага обратими блокове. Тя никога не може да изтрие данни, промени настройки, докосне одитната книга, или да направи постоянна забрана, и всяко действие, което е необходимо е написано в един и същ запис само за приложения, както всичко останало.
Всеки капацитет, групиран.
| Характеристики | Какво прави? |
|---|---|
| Автентичност | |
| Два фактора (TOTP) | Per-admin RFC-6238_ два фактора за Google Authenticator, 1 Парола, Authy или всяко съвместимо приложение. |
| Кодове за еднократно оползотворяване | Регенериращи резервни кодове, така че изгубеното устройство никога да не те заключва завинаги. |
| OIDC един знак- на | Доведете свой собствен доставчик на бизнес и планове на Enterprise. |
| SCIM provideng | Автоматично администратор създава и деактивира от вашия IdP; всяка промяна е включена. |
| reCAPTCHA на вход | Незадължителен бот предизвикателство на формуляра за влизане за забавяне на автоматизирани атаки. |
| Втвърдяване | |
| Неуспешно заключване на при вход | Броячите на обороти задействат автоматично IP_ заключване след преминаване на прага. |
| IP & CIDR блокиране горящ | Блокирайте един адрес или цял диапазон на ръка; забрани се разпространяват в рамките на сесия. |
| IP класификация . НОВО | Всеки адрес е маркиран с жилищни, споделени, център за данни или вътрешен на всяко събитие. |
| Оценка на заплахите | 0–100 оценка на bot и account- takeover; всичко ≥50 е подчертано. |
| Ограничител на скоростта | Всяка обществена крайна точка е задушена срещу груба сила и насилие. |
| Разрешаване | |
| Контрол на достъпа, основан на Роля | Собственик, администратор и подкрепа роли, така че всеки човек вижда само това, което им е необходимо работа. |
| Безвъзмездни средства за достъп до страници НОВО | Да се предостави или отмени отделни администратор страници на съотборник за фино-зърнест достъп. |
| Правила за потвърждаване | По време на акцията, която изисква изрично потвърждение за стъпка по чувствителни операции. |
| Защита на данните | |
| Уединение за изолация | Всяко работно пространство на облака има свой ключ, така че няма кръстосани настройки за четене или писане, дори и с пълен DB достъп. |
| AES-256 в покой | Запечатване на кодировката на плика за всеки байт, съхраняван на диска. |
| TLS 1.3 транзитно преминаване | Всяка връзка с OpsIQ_ е криптирана с модерен TLS_. |
| Тайни извън уеб корена | Конфиг файлове и подписи ключове живеят там, където уеб ниво никога не може да ги обслужва. |
| API_ сигурност | |
| Подписано уебhooks . | HMAC-SHA256 върху суровото тяло с печат и без защита за повторение, и двете посоки. |
| С обхват API_ ключове | Ключове, заключени в пространството, в режимите на всички, само за четене или ограничено разрешение. |
| IP_ списък с ключове | Ограничаване на ключ към специфични IPs или CIDR диапазони, така че изтичане на ключ все още е безполезно другаде. |
| Ключова ротация и отмяна | Завъртете или отнемете всеки ключ веднага; тайните ключове никога не се връщат отново след създаването. |
| Граници на часовата ставка | Всеки ключ носи свой собствен бюджет за искане за ограничаване на злоупотребите. |
| Одит | |
| Само за одитиране на приложения . | Всеки човек и AI пише заловен с актьор, роля, IP, време, действие и резултат, никога не редактиран. |
| CSV_ JSON износ | Ръчно освидетелстване на цялата следа в преносим формат. |
| Филтриране | Нарежете дневника по действие, актьор, дата или риск да намерите точно това, което ви трябва. |
| Събития, свързани със сигурността | Всички промени в входовете, 2FA, разрешение и SCIM_ се записват като събития. |
| Неуспешна времева линия на пътуването . | Всеки опит срещу сметка се повтаря като свое собствено пътуване. |
| Наблюдение на брояча на блокирането НОВО | Вижте всеки жив неуспешно-логин брояч и активен lockout от един поглед. |
| Неуспешно търсене на история НОВО | Претърсете цялата история на опитите за влизане в системата за разследване на инцидент. |
| Отговор при инцидент | |
| Ръчно освобождаване на заключването НОВО | Изчистване на заключен администратор или IP_ в едно кликване, без да се чака таймер. |
| Настройване на брояча на насипните товари НОВО | Претърсете всички активни броячи за неуспешно влизане. |
| Изтриване на историята на насипните отпадъци НОВО | Прочистването е решено неуспешно-логин записи в насипно състояние; самото изтриване е записано. |
| Защита на системата | |
| Не е необходимо да се използва лиценз. | Подписано валидиране поддържа инсталирането истински и явно. |
| Здравна диагностика НОВО | Жива снимка на жизнените показатели на платформата, при поискване. |
| JavaScript__ залавяне на грешки НОВО | Грешки от предния край са регистрирани сървър-страни вместо мълчаливо да се провалят на екрана на клиента. |
| Безопасност на AI | |
| Договори за действие . | AI може да се позовава само на регистрирани операции с деклариран обхват, роли и параметри. |
| Без действия по възлагане на договори | Неизвестните операции се отхвърлят при мозъчния слой преди да достигнат крайна точка. |
| Човешко одобрение за рисковите надписи | Чувствителните действия винаги изискват изрично потвърждение от човека. |
| 100% AI се превръща в одитен . | Всеки AI се обръща (по-добре, отговор, резултат и одобрят) каца в одитния дневник. |
| Няма обучение по данните ви. | Само контекст на живо разговор; данните ви не се използват за обучение на модели. |
| & Админ за съответствие | |
| Пребиваване в данните | Изберете вашия регион и задайте свой собствен прозорец за задържане; 0 пази записи завинаги. |
| Достъп до одит само за собственика | Пълният доклад за одит на ИИ е ограничен до собственика на работното място. |
| GDPR / CCPA привеждане в съответствие | DPA, DSAR_ експортиране и изтриване на инструменти, както и прилагане на съгласие при източника. |
| Управление на потребителите НОВО | Покани, роля, деактивирай и проверявай всеки администратор от една конзола. |
| Управление на отдели НОВО | Организирайте екипи в отдели със собствен достъп и маршрут. |
POST /v1/customers/{id}/erase. Записите от одитния дневник за самото заличаване се запазват за 12 месеца за преглед на съответствието./.well-known/security.txt, имейл за разкриване [email protected]Също така провеждаме годишен тест за химикал на трета страна плюс непрекъснат вътрешен отбор на червените; обобщени доклади са достъпни в рамките на NDA.[email protected] за сегашната ни поза.