Сигурност на предприятията · по проект

Довери се на всеки слой. Не само входът.

OpsIQ protects the complete operating surface: people and identities, application code, secrets and customer data, APIs and webhooks, connector packages, AI actions, support channels and incident evidence. Sensitive operations are scoped, authorised, verified and made accountable from request to result.

OIDC ·SAML · SCIMУправляван код и конекториHMAC-SHA256 подписано I/OОсъществяване на одитни вериги
Идентификация · код · данни · AI
Контролът става рецензиращо доказателство
Живо Всяка молба си заслужава. искане 2FA SSO ФИРЕУАЛ VAULT · работно пространство-огледано СМЕТЕН ЛОГ · ТАМПЕР- ДОСТАВЧИК login. success · 2FA · собственик sso. разрешен · idc · acme.idp действие. подписано · възстановяване_фактура · ок
SecretboxАвтентично тайно съхранение
CSRF + CPPЗащита срещу браузъра
HMACSHA-256 подписано I/O
Вериги с хашишпроверка на целостта на одита
Автентичност и достъп

Автентичност, разрешение, одит.

Само правилните хора влизат и високо рисковите действия ги проверяват отново. TOTP и кодовете за възстановяване защитават местния вход; OIDC или SAML свързва идентичността на предприятието; SCIM Политика на паролата, проверка на пропуските, IP и заключване на сметки, сигнали за ново устройство, отмяна на устройства и потвърждение на стъпката предпазват пространството между първия вход и чувствителна промяна.

TTP два фактора: за админ, с кодове за възстановяване при еднократно използване можете да регенерирате.
OIDC,SAML & SCIM: да се свърже идентичността на предприятието, правилата за домейни и осигуряването на живот в рамките на жизнения цикъл.
Защита след влизане: проверка на пробити с парола, заключвания, преглед на новото устройство и проверка на стъпка напред.
2FA предизвикателствоПроверка
Проверка с два фактора Въведете 6-цифров код от приложението ви 4 9 2 7 1 3 Проверка на & запис
Тогава...& Ролеви & логове
01

Автентичност

TOTP два фактора или OIDC или SAML SSO доказва кой чука. SCIM разпоредби и деактивира админове директно от вашия IdP.

02

Разрешаване

Собственик / администратор / подкрепа роли плюс на страница безвъзмездни средства означава, всеки човек достига точно това, което им е необходимо работа, нищо повече.

03

Одит

Събитията по сигурността и регистрираните човешки или изкуствени интелект действия носят актьор, IP, време и резултат чрез очевидно подправена одитна верига.

Ядрото на контрола

Четири гаранции. Работим едновременно.

Всяка молба се движи през една и съща хореография на сигурността: докажете идентичност, докажете авторитет, подпишете пътя, запечатайте данните. Резултатът е платформа, която се чувства бързо, без да става небрежно за достъп.

01

Автентичност

TOTP два фактора, OIDC или SAML SSO както и SCIM Потоците на допирателя/лийвъра проверяват кой влиза преди да се отвори повърхността на администратор.

02

Разрешаване

Собственик, администратор, поддръжка и стипендии на ниво страница пазят всеки съотборник в точната граница, която им позволява ролята.

03

Подпис

Webhok трафик и API обаждания са operaved, HMAC-проверени, повторно защитени, курс-ограничени и обвързани с едно работно пространство.

04

Одит

Събитията по сигурността и регистрираните действия на AI или администратор се приземяват в очевидно подправена одитна верига, която е с работно пространство.

OpsIQ равнина за контрол на сигурността Проверка на живо
Преглед на сигурността Попитайте охраната Инциденти
мониторинг
Активен IP блок12Защитна стена сега
Авто-блокиран · 7d38прилагане на политиката
Неуспешни входове · 24h_062 идентичности
Високозаплаха · 7d04Преглед на сесиите
Влизане в сила & блокове · последни 14 дни
Храни за събития
Обновяване
Експортиране
РискИзточникСъбитие за сигурностРешениеКога
Висока45.137.x.x
център на данните
Многократни грешки при влизане
прагът на преминаване · IP/Политика на СИДР
БлокираниСега
Преглед102.89.x.x
Жилищни
Високозастрашена сесия на посетителите
bot + сигнали за поглъщане
Queued2m
ИнформацияOIDC
работно пространство IdP
Входът на администрацията е успешен
проверка на ролята и работното пространство
& Логиране7m
ВеригиОдит
дневник
Проверка на контролния пункт за почтеност
Веригата е непокътната.
Валиден9m
Нападатели, инциденти и проверки за почтеност

Последен блокиран нападател

Файъруолът класифицира източника, преминава през неуспешния праг на логин и добавя адреса към активния блоков списък.

IP: 45.137.x.xклас: център за даннирезултат: блокиранверига: проверена
Жива стойка

Важни действия оставят доказателства.

Регистрираните дейности на AI, промените в администрацията и доставките на уебкасета могат да се записват с актьор, IP, състояние на действие, резултат и одобрение.

AI действия са регистрираниCSV износИстория само за собственикаВеригата е проверена
Подписан край

Всяко обаждане се доказва.

HMAC подписи, нонса, времеви печати, ключове с обхват и по избор IP Позволените списъци спират да се фалшифицират или повтарят трафика по-рано.

Втвърдяване

Построен е за лош трафик.

Неуспешно заключване на вход, IP и блокиране на CIDR, точкуване на бот, граници на скоростта и сигнали за поемане на сметки държат натиска от ядрото.

Наемателна изолация

Всяко искане носи границата на работното пространство.

Идентификационен код на работното място и мястото се прилага чрез проверки за достъп, API-ключови обхвати, конекторна собственост и одитна собственост, като се запази една клиентска заявка от решаване в контекста на друг клиент.

Работно пространство Алфаобхват: алфа_7f...
Работни пространства Бийкънобхват: маяк_42...
Ядро на работното пространствообхват: corre_19...
Десет свързани слоя

Охрана на всяко място. данни живот или движения.

Подпис APIs & webhooksОгледани ключове за мечки, IP _олисти, HMAC-SHA256 подписи на сурови тела, печат и неперсонална защита, непостоянност и ротация на ключа.
Настройване на код и конекторПотребителският код е инсцениран, одобрен, одитируем, обратим и извънреден. Конекторните пакети добавят хашиши, подписи, произход, статичен безопасност и врати на договора.
Втвърдяване на приложениетоДоклад/сила, потвърждение на CSRF, охрана извън зоната за търсене, карантина за качване IP/CIDR защитна стена, тропане и заплаха от удари защитават браузъра и сървърните пътища.
Изпращане на съобщения и злоупотребаСподелен имейл, домейн и IP блокове, известна защита на потребителите, местна хвристична, двусмислена-съобщения AI преглед и възстановима спам изолация предпазват каналите за поддръжка.
Управление на ИИВсяко действие на ИИ е регистриран договор с деклариран обхват, роли и параметри. Риски пише, че трябва потвърждение и извъндоговорна продукция се отхвърля.
Непосредствена одитна цялостСигурността и регистрираните екшън записи могат да носят актьор, роля, IP, време, параметри и резултат в рамките на една очевидно подправена верига с проверка, контролно-пропускателни пунктове и отчитане на редактирането.
& Реагиране на откриванеПреглед на сигурността, емисията на събития, произхода на атаките, записите от инциденти, слиповете, бележките за отговор, сигналите и незадължителния анализ на AI свързват откриването, триажът и проследяването.
Поза, на живо · отговорен AI

Контролен самолет, който се проверява сам.

OpsIQ"и AI не могат да измислят операции. Всяко действие, което може да предприеме е регистриран договор с деклариран обхват, роли и параметри, и всичко извън договора се отхвърля на мозъчния слой, преди тя да достигне крайна точка. Риски пише изисква изрично потвърждение от човека. Избирате доставчик или самостоятелно инсталирани; обработка на данни следва, че избрания доставчик и политиката за разполагане, докато OpsIQ не използва работно пространство, за да обучава собствените си модели.

- Съгласна съм. Риски пише, че трябва да се потвърди човек.
Без действия извън договора. Неизвестните операции се отхвърлят при мозъчния слой.
Изберете вашето разполагане: доставчик или самостоятелно качен, с неговата политика за данни, видима на работното място.
ПОСЛУЖВАНЕ НА СИГУРНОСТТА ЖИВЕЕ Тайни · автентично криптиране Приложен е два фактора Уебхаукс с HMAC подпис Одитна верига · явно е, че е била извършена проверка Достъп до работното пространство Ограничител на скоростта на блокиране Контрол на живо, проверен · налични доказателства
& Логиранерегистрирани действия на ИИ
0Разрешени действия извън рамките на договора
- Да.модел, ключове и данни
ВидимоПолитика относно данните на доставчика
Шифроване на резервното копие и възстановяване

Един запечатан файл. Цялата инсталация.

Пълен OpsIQ подкрепление може да се движи или възстановява инсталацията, без да превръща най-чувствителния си материал в обикновен архив. .opsiqx контейнер, след това се възстанови проверява файла преди да се приложи всеки внос.

Възстановимост с криптографски доказателства.

Архивът носи защитените данни, файлове, конфигурация и секретен материал, необходими за пълно възстановяване на кръстопът. Фасунга-получена ключ печат; автентични парчета изложени промяна; незадължителен подпис произход доказва откъде идва.

Отключване с паметArgon2id повишава цената на всяко предположение за парола преди да съществува ключ поток.
Всеки куп е автентиченXChaCha20-Poly1305 секретен поток открива промяна в байт, докато поддържа пик памет ограничена.
Произходът може да бъде проверенПо желание подписът Ed25519 покрива попълнения запечатан файл.
Непълни средства, отхвърлениЛипсващ последен таг, грешна парола или променен архив не дава частично възстановяване.
Неуспешна отворена част от дестинацията. Системата никога не замества безшумно неподвижния архив.
Запечатана резервна работа · тичанеРежисьор 18 / 24
Поток и удостоверяванеКомплект за възстановяване на пълната инсталация
72%
01
Данни за работното пространствоСферични редове от бази данни
Запечатан
02
Защитени файловеЪпгрейди и активи, притежавани от инсталация
Стрийминг
03
Конфигурация + тайниВъзстановяващ материал остава вътре в шифъра
Опаковани
04
Манифест + крайна тагПортал за пълноценност преди възстановяване
да чакам
Ключово следствиеArgon2idТвърди спомени за една архивна сол
Автентичен потокXCHA20-Poly1305Метаданни, свързани с заглавната част + тагове за купчини
ПровансEd25519Незадължителен отделен подпис на произход
. opsiqx
opsiq-full-backup.opsiqxРежим 0600 · Ограничен поток от спомени · възстановяване на предполет
Проверка преди вноса
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
АВТЕНТИЧЕН КИТАЙЗАКЛЮЧИТЕЛНИ ТАГВЕРИФИЯРОВОДНО ВКЛЮЧВАНЕ
От пръв поглед

Пълната сигурност. "Убийство в инструмент."

Пълен контрол на повърхността за идентичност, код, данни, APIs, конектори, AI, каналите на клиента и отговор на инциденти. Построен е за сериозен преглед на предприятието, а не списък с функции за влизане.

Защита на данните

  • Автентично криптиране за съхранени тайни.
  • Свързан с инсталацията ключов материал и уникални възли.
  • Редактира тайни интерфейси и въртене на живо.
  • Специалист по внедряването и задържането.

Граница на работното пространство

  • Работно пространство и проверка на достъпа до сайта.
  • Заключено работно пространство API ключове и собственост на конектора.
  • Собственост върху одита, която се извършва с всички съответни документи.

Подпис I/O

  • HMAC-SHA256 над сурови тела от уебкасета.
  • Времева печат и защита за повторение.
  • С обхват API ключове с IP позволява списъци и ротация.

Прилагане и защита на браузъра

  • IP/CIDR защитна стена, неуспешно влизане заключване и оценка на заплахата.
  • Доклад/принудително изпълнение на CSPRF и валидиране.
  • Миме-оувър качва карантина и границите на дистанционното.
  • Извънборсовите проверки за искания намаляват SSRF и необезопасен риск от местоназначение.

Верига за подаване на код и конектор

  • Етап, одобрявам, отхвърлям, деактивирам и връщам потребителския код.
  • Отделно управление и одобрение на разрешения с аварийно изключване.
  • Пакетни hashes и подписи; Ed25519 произход, когато присъства.
  • Статична безопасност, свиване на скорост и порти за обхват.

Защита на съобщенията и злоупотребите

  • Споделяне на имейл, домейн и IP блок решения.
  • Известният пазач защитава законната история на билетите.
  • Първо местната евристична дейност; AI отзиви двусмислена нова поща.
  • Медальон, лимити на цените, еднократна поща и контрол на предизвикателствата.

Безопасност на AI

  • Само регистрирани договори за действие.
  • Потвърди се човек за рисковите писания.
  • Политиката за обработка на данни на доставчика остава видима.
  • Регистриран резултат от действие и одобряващ може да бъде регистриран.

Одит и отговор

  • Верига за одит на Тампер-очевидно с CSV както и JSON износ.
  • Филтри за сигурност на събитие чрез актьор, действие, IP и риск.
  • Проверка на почтеността, контролно-пропускателни пунктове и законна реадация.
  • Атака, записи на инциденти, бележки и сигнали.

Анализатор на сигурността на AI

  • Присъда чипове и Обяснете за подозрителни IPs.
  • Слипове за инциденти, ежедневно храносмилане и седмична проверка на позата.
  • 0-убедена политика на блок с възможност за включване, предпазлив автопилот.
Позициониране на сигурността

Къде? OpsIQ Днес ще се изправим.

Честен статус: какво е на живо, какво е подравнено и какво има в пътната карта. Без заимствани значки, никакви удостоверения, които не държим.

Контролите са на живо, където те защитават продукта днес.

Пътната карта се нарича отделно, така че екипите за сигурност могат да видят разликата между разположените проверки и бъдещите сертификати от един поглед.

ЖивоКонтрол на продуктите Потвърденоодитна цялост 2ППП показатели

Контрол на живо

Автентично съхранение на тайнаСвързан с инсталацията ключов материал, уникални възли, редуване и въртене.Живо
Два фактора и SSOTOTP, кодове за възстановяване, OIDC или SAML SSO, SCIM осигуряване и проверка на състоянието.Живо
Достъп, основан на ролиСобственик, администратор, поддръжка и разрешение за достъп на страница.Живо
Проверка на очевидното от страна на производителяПроверка на веригите, събития за сигурност, регистрирани действия и износ.Живо
Signed webhooks and API keysHMAC-SHA256, повторно възпроизвеждане на защита, обхватни ключове и граници на скоростта.Живо
Достъп до работното пространствоПроверка на работното пространство/сайт, ключови обхвати, собственост върху конектора и одитна собственост.Живо
Файъруол и заключванеIP/CIDR блокиране, неуспешно влизане заключване и оценка заплаха.Живо
Анализатор на сигурността на AIПрисъди, слипове за инциденти, храносмилане, проверка на стойката и 0- Продадена политика.Живо
Операции по поверителностDPA подкрепа, DSAR инструменти, записи за съгласие и конфигурируеми работни процеси за задържане.Живо
Операции по поверителностDSAR работни потоциАвтентични тайниПроверка на очевидното от страна на производителяHMAC- SHA256Достъп до работното пространствоSOC 2 пътна картаISO 27001 пътна карта
Операции и отбрана

Когато нещо не е наред, Ти ще се контролираш.

Знаеш кой чука, пускаш заключен съотборник на едно кликване и гледаш как платформата пази здравето си, всяко движение е записано.

IP Intelligence

Всеки адрес е класифициран и защитен от рискове.

OpsIQ Не само брои лошите входове, но и ти казва: Какъв вид Всеки един от тях те удря по адреса. IP е класифициран като жилищен, споделен, център за данни или вътрешен, след това се има предвид a0–100 Datacenter диапазоните чукане си вход форма изглежда много различно от клиент на домашни широколентови услуги, и вашите lockout прагове могат да се отнасят към тях по различен начин.

IP класификация: жилищен, споделен, информационен център или вътрешен, на повърхността на всяко събитие.
0–100 оценка на заплахата: bot и account-takeover сигнали, всичко ≥50 подчерта.
Едно кликване забрана. Блокиране на всеки IP на подозрителна сесия от един бутон.
Времева линия на пътуването: Всеки опит за провален логин се повтаря като собствена рецензирана следа.
Живо IP ИНФОРМАЦИЯ 86.142.10.4 ЖИЛИЩНИ 18 45.137.21.88 ДАННИЦЕНТЪР 92 БЛОК 10.0.4.12 ВЪТРЕШЕН РИСК 02 Оценка на заплахата ≥ 50 подчертано ·0= доверено · 100 = враждебно
Отговор при инцидент

Останете под контрол, когато нещо не е наред.

Когато съотборник се заключва навън, вие ги пускате в едно кликване, без да чакате таймер. Помитайте активни броячи на неуспешните блогове в насипно състояние след инцидент, търсете пълната история на провалилите се в дневника, за да разследвате и да изтриете записа, след като го разрешите. Всяко освобождаване, рестартиране и изтриване е написано в одитния дневник, така че почистването е също толкова отговорно, колкото и нарушението.

Ръчно заключване. Изчисти заключен администратор или IP незабавно, без таймер чака.
Активно наблюдение на борбата. Вижте всеки жив неуспешен брояч на блогове от един поглед.
Търсене на историята на наливните материали: Претърсете броячите, претърсете цялата история на опита.
Изтриване на историята на насипа. Изчисти решени записи; изтриването е записано също.
Живо ИЗМЕНЕНИ ПРОБЯЛА - ПРОБЯГАЩИ [email protected] 5/5· ЗАБРАНЕНО 0/5 · освободен Освобождаване 94.21.x.x3/5 активен05 чисто 203.0.x.x2/5 активен05 чисто Броячи за нулиране на насипни товари & Рестартиране на запис одит · актьор · времевия печат · причина
Защита на системата

Платформата гледа собственото си здраве.

Отвъд периметъра, OpsIQ Подписан лицензен чек поддържа инсталирането на истинска, вградена диагностика на здравето повърхност жива снимка на жизнените показатели на платформата, и преден край JavaScript грешките са заловени от страна на сървъра, така че счупеното освобождаване се появява в таблото ви вместо тихо да се проваля на екрана на клиента.

Целостност на лиценза. Подписано валидиране поддържа инсталирането истински и явно.
Здравна диагностика: жива снимка на жизнените показатели на платформата, при поискване.
JavaScript Залавяне на грешки. Грешки в предния край са влезли в сървъра, не са изгубени от клиента.
Тайни извън уеб корена: Конфигуриране и ключове никога не се обслужва от уеб ниво.
Живо СИСТЕМА ЗА ЗДРАВЕ Валиден лиценз подписано · истинско ДИАГНОСТИКА Задържане на грешки от JS СЪРВЕР-СЕДАТЕЛ TypeError: undefined is not a functionПроверка. js:42 · Сафари 17 · заловен Референтно съобщение: opsiq не е определеноwidget.js:8 · Хром 124 · Заловен Справяне с отхвърлянето на обещанияapp.js:120· Firefox126· заловен TypeError: undefined is not a functionПроверка. js:42 · Сафари 17 · заловен
Анализатор на сигурността на AI

Не само записва. Разбрано.

Аналитикът, който е избрал да участва, превръща самоличността, злоупотребите и одитните сигнали в защитен разказ за инциденти, без да навлиза в пътя на искането или да предприема необратими действия.

01 · NBSERVEПрочетете доказателстватаСамоличността, IP, заявките и одиторските сигнали остават свързани.
02 · ИНСТРУМЕНТДа се изгради инцидентаСвързаните събития стават една времева линия, вместо шум от тревога.
03 · РАЗГЛАСЯВАНЕПоказване на мотивитеДоверието, доказателствата и контекста на политиката остават видими.
04 · ПРОПОЗПредлагам безопасен ход.Обратните действия чакат одобрението и остават одитирани.
Охранена информация

Ал обяснява несигурната граница.

Дефиниционният резултат остава първата линия на защита. Моделът се пита само когато интерпретацията помага: двусмислица IP, свеж инцидент или ежедневна поза кратко. Свързаните образувания партида в един преглед, присъди са кеширани, и труден месечен бюджет живот в AI Config. Ако този бюджет е достигнат, блокиране, lockouts и сигнали продължават съгласно детерминистична политика.

Нула Ал в горещата пътека Присъди 24h Собствен бюджетен таван Всяко одитно действие
Жива присъда Присъда на AI купен · кеширан 45.137.21.88 HOSTILE ·92% Център за данни IP · 41 Провалени входове · 12 Имената на сметките са опитани. Блок 24h Гледай! Освобождаване 86.142.10.4 ДОБРОКАЧЕСТВЕН · 96% Жилищна · известен клиент · нормално сърфиране. Сервирано от кеш · не се обаждам на AI · 0 знаци
Обяснение

Присъда чипове + Обясни

Блокирани IP и неуспешните редове на логин показват доброкачествен, подозрително или враждебно доверие. Обяснение отваря използваните факти, причината, и едно кликване Блок или освобождаване.

Сплескани

Слипове за инциденти

Свързани събития стават една история: вход вълни, URL сканира и автоматично блок взривове. Всеки инцидент получава обикновен английски времева линия, един следващ ход, и продължаващи атаки се сгъват в същия случай.

Дневен

Ежедневно смилане

Една сутрин резюме сравнява вчера с вашата база данни, изброява нови блокове и инциденти, след което подчертава едно действие си струва да се направи днес.

Втвърдяване

Седмична проверка на стойката

В понеделник контролен лист повърхности администратори без 2FA, хлабав прагове за заключване и сигнали с увреждания. Всеки елемент включва тежест, усилия, както и точното определяне да одобри или присвояват.

Питай.

Попитайте охраната

Попитайте защо е блокиран IP, какво се е променило през нощта или какво да втвърдите първо. Отговори идват от състояние на живото-сигурност; дълбоки сървърни работни пътища до администраторското инженерство, никога не се досетих.

Опт-ин

Автопилот на политиката

Автопилот остава избор-in, ограничено време, ограничен, max, необратими, и никога не се цели споделени / мобилни диапазони.

Той препоръчва и обяснява, че никога не може да се раздвижи.

Анализаторът предлага, клъстерите и (само с автопилот) да прилагат обратими блокове. Тя не може да изтрие данни, да променя настройките, да докосне счетоводната книга на одита или да направи постоянна забрана; всяко регистрирано действие на анализатора е записано в одитната верига за проверка на пропуските.

0Ал се обажда по пътя на искането.
24hСклад за решение на субект
≤/24Широкообхватен блок без надзор
& Логиранерегистрирани действия на анализатора
Пълен списък с функции

Всичко в Сигурност.

Всички възможности, групирани.★отбелязва отстояние.

ХарактеристикиКакво прави?
Автентичност
Два фактора (TOTP)Per-admin RFC-6238 два фактора за Google Authenticator, 1 Парола, Authy или всяко съвместимо приложение.
Кодове за еднократно оползотворяванеРегенериращи резервни кодове, така че изгубеното устройство никога да не те заключва завинаги.
OIDC един знак- наСвържете допустим доставчик на идентичност на предприятието и съхранете достъпа до паролата, когато политиката позволява.
SAML 2.0 един знак- върхуПодкрепа SAML-говорене на доставчици на идентичност с домейни политика и конфигурацията на сертификата.
SCIM providengАвтоматично администратор създава и деактивира от вашия IdP; всяка промяна е включена.
Политика на паролатаЗадаване на минимални изисквания за новосъздадени или променени пароли.
Прожектиране на пробити паролиПо желание Дали съм бил натопен скрининг използва k-анонимност: само кратък представка hash напуска сървъра, никога паролата.
Заключване на сметкаЗащита на сметка при плънка на кредит се върти в целия източник IPs_.
Проверка на стъпалотоИзисква се потвърждение на нова парола преди опасни действия, с кратък прозорец за проверка.
Сигнали за новоразпределително устройство и отмянаСигнали за електронна поща и в приложението - непознати знаци, така че упълномощените администратори да могат да преглеждат и отнемат устройствата.
reCAPTCHA на входНезадължителен бот предизвикателство на формуляра за влизане за забавяне на автоматизирани атаки.
Втвърдяване
Неуспешно заключване на логин ★_Броячите на обороти се задействат автоматично IP Заключване, след като прагът бъде пресечен.
IP& Блокиране на CIDR★Блокирайте един адрес или цял диапазон на ръка; забрани се разпространяват в рамките на сесия.
IP класификация ★ НОВОВсеки адрес е маркиран с жилищни, споделени, център за данни или вътрешен на всяко събитие.
Оценка на заплахите0–100 оценка на bot и account- takeover; всичко ≥50 е подчертано.
Ограничител на скоросттаЧувствителните и обществените повърхности могат да бъдат уплътнени срещу груба сила и злоупотреба.
Политика за сигурност на съдържаниетоРежимите на докладване и прилагане помагат за контрол на скриптовете, рамки, връзки и риска от инжектиране в браузъра.
Утвърждаване на CSRFЗаявките за промяна на държавата браузър използват символи и заглавни части.
Качване на карантинатаНедоверените файлове са изолирани и проверени преди да се присъединят към надежден работен процес.
Контрол на злоупотребите с порталиМедосмукачка, лимити на цените, блокиране на еднократна поща и reCAPTCHA или Turnstile могат да защитят публични предложения за подкрепа.
Код и сигурност на конектора
Управление на потребителските кодове ★_Потребителски JavaScript ревизии могат да бъдат инсценирани, отделно одобрени или отхвърлени, деактивирани и изтеглени обратно.
Аварийно изключванеИзключване на регулирания потребителски код без изтриване на ревизията или загуба на път за обратно изкупуване.
Пакетни хашиши и подписиАрхивите на конектора проверяват целостта на файла и подписите на пакета преди инсталирането.
Ed25519 ПроизходПредпочита се криптографско доказателство за произход на опаковката, когато конекторът го доставя.
Статично сканиране за безопасностКачваните архиви се проверяват и необезопасени изпълними модели се отхвърлят преди да бъдат извършени файловете.
Съответствие на договораМанифест, манипулатори, настройки, документация и обявени възможности преминават през общ регистър портал.
Политика за изпълнениеНай-малко привилегии, потвърждение, сухи писти, непотенциални договори и одиторски записи уреждат изпълнението на конектора.
Изпращане на съобщения и злоупотреба със сигурността
Решение за общ блокИмейл, домейн и IP блокове защитават приложимите поддържащи повърхности от един политически слой.
Известен пазачИсторията на истински клиентски билет избягва да бъде прожектиран като неизвестен спам подателя.
Ал спам детектор★Локалната евристична работа с ясни случаи първо; моделът разглежда двусмислени съобщения за новоподаване само когато е необходимо.
Консултативен или автономен режимИзберете дали се предлагат подозрителни съобщения за преглед или се преместват под конфигурираната политика.
Реставрируема изолация на спамПредполагаем спам остава четен и рецензент, така операторите могат да възстановят фалшив положителен.
Политика за неоткрити доставчициАко не е възможно да се направи преглед на модела, доставката не се изхвърля мълчаливо.
Разрешаване
Контрол на достъпа, основан на РоляСобственик, администратор и подкрепа роли, така че всеки човек вижда само това, което им е необходимо работа.
Безвъзмездни средства за достъп до страници НОВОДа се предостави или отмени отделни администратор страници на съотборник за фино-зърнест достъп.
Правила за потвърждаванеПо време на акцията, която изисква изрично потвърждение за стъпка по чувствителни операции.
Защита на данните
Достъп до работното пространство ★_Идентификационен код на работното място и сайта, ключови обхвати, собственост върху конектора и одитна собственост пътуване със защитени операции.
Автентично съхранение на тайнаЧувствителните стойности на интеграция използват автентично криптиране с свързан с инсталацията ключов материал и уникален нонс.
Тайно пренастройване и завъртанеСъхраняваните стойности са маскирани в интерфейси и могат да бъдат заменени, без да се излага на запазения текст.
Защитени ключове за приложенияИнсталация тайни се съхраняват извън публични уеб пътеки и не се връщат чрез обикновени API отговори.
Резервна и възстановителна сигурност
Запечатани .opsiqx Архив ★_Пакет пълен комплект за възстановяване на инсталация вътре в OpsIQ- специфичен кодиран контейнер.
Argon2id key derivationУникална сол и трудно запомняне парола хаширане получава на-архив поток ключ.
Автентичен таен потокXChaCha20-Poly1305 автентично идентифицира метаданните и всеки ограничен куп, докато поддържа максимална памет контролирана.
Незадължителен Ed25519 произходОтделен подпис може да докаже, че запечатаният файл произхожда от инсталацията за подписване.
Транция-фатална възстановяванеГрешна парола, променени байтове или липсващ краен таг премахнете частичен изход и спрете вноса.
Резервни работни места, задвижвани от работнициГолеми резервни копия напредък в ограничени парчета и излага статус вместо заемане на една дълга уеб заявка.
API сигурност
Signed webhooks ★HMAC-SHA256 върху суровото тяло с печат и без защита за повторение, и двете посоки.
Обхват API КлючовеКлючове, заключени в пространството, в режимите на всички, само за четене или ограничено разрешение.
IP списък с ключовеОграничаване на ключ към специфични IPs или CIDR диапазони, така че изтичане на ключ все още е безполезно другаде.
Ключова ротация и отмянаЗавъртете или отнемете всеки ключ веднага; тайните ключове никога не се връщат отново след създаването.
Граници на часовата ставкаВсеки ключ носи свой собствен бюджет за искане за ограничаване на злоупотребите.
Одит
Верига за одит на очевидното Тампер ★_Сигурността и регистрираните записи на действия могат да носят актьор, роля, IP, време, действие и да доведе до проверима хеш верига.
Проверка на веригите и контролно-пропускателни пунктовеПроверка на непрекъснатостта на счетоводната книга, създаване на цялостни контролни пунктове и сметка за разрешени пренареждания.
CSV / JSON износРъчно освидетелстване на цялата следа в преносим формат.
ФилтриранеНарежете дневника по действие, актьор, дата или риск да намерите точно това, което ви трябва.
Събития, свързани със сигурносттаВлизане в сила, 2FA, разрешение и SCIM промените се записват като събития.
Времева линия на неуспешното влизане ★_Всеки опит срещу сметка се повтаря като свое собствено пътуване.
Наблюдение на брояча на блокирането НОВОВижте всеки жив неуспешно-логин брояч и активен lockout от един поглед.
Неуспешно търсене на история НОВОПретърсете цялата история на опитите за влизане в системата за разследване на инцидент.
Отговор при инцидент
Ръчно освобождаване на заключването НОВОИзчистване на заключен администратор или IP с едно щракване, без да се чака таймер.
Настройване на брояча на насипните товари НОВОПретърсете всички активни броячи за неуспешно влизане.
Изтриване на историята на насипните отпадъци НОВОПрочистването е решено неуспешно-логин записи в насипно състояние; самото изтриване е записано.
Монтиране на себе си-IP охранител ★Собствените IPv4 и IPv6 на инсталацията се изключват от класификацията на атаката, откриване на сканиране и автоматични блокиращи вълни.
Защита на системата
Не е необходимо да се използва лиценз.Подписано валидиране поддържа инсталирането истински и явно.
Здравна диагностика НОВОЖива снимка на жизнените показатели на платформата, при поискване.
JavaScript улавяне на грешки НОВОГрешки от предния край са регистрирани сървър-страни вместо мълчаливо да се провалят на екрана на клиента.
Извънборсова охранаДистанционните разговори са ограничени до намаляване на SSRF и опасен риск за дестинацията.
Синхронизация на конектора за сигурностРешенията за блока за сигурност могат да бъдат синхронизирани със съвместими свързани системи.
Безопасност на AI
Договори за действие ★_AI може да се позовава само на регистрирани операции с деклариран обхват, роли и параметри.
Без действия по възлагане на договориНеизвестните операции се отхвърлят при мозъчния слой преди да достигнат крайна точка.
Човешко одобрение за рисковите надписиЧувствителните действия винаги изискват изрично потвърждение от човека.
Регистрирани действия на AI са регистрирани ★_Изпълнението на действията, резултатите и одобрението могат да бъдат написани на одитната пътека.
Видимост на политиката на доставчикаЕксплоатацията на данните следва доставчика на ИИ и разполагането, избрано от работното място.
& Админ за съответствие
Пребиваване в даннитеМестоположението и задържането на облака следват конфигурацията на работната среда; самонаблюденията остават в избраното разполагане.
Достъп до одит само за собственикаПълният доклад за одит на ИИ е ограничен до собственика на работното място.
Операции по поверителностDPA подкрепа, DSAR износ/изтриване на инструменти, записи за съгласие и конфигурируеми работни потоци за задържане.
Управление на потребителите НОВОПокани, роля, деактивирай и проверявай всеки администратор от една конзола.
Управление на отдели НОВООрганизирайте екипи в отдели със собствен достъп и маршрут.
За вашия екип за сигурност

Чести въпроси Ще попитат.

Не. AI обаждания удари модела доставчик, който изберете (Anthropic, OpenAI, Gemini, Grok или самостоятелно Hosted) само с контекста на живо разговор. Доставчик стандартни обработка на данни; повечето не тренират на API трафик по подразбиране.
Местоположението и задържането на облака зависят от конфигурацията на услугата, договорена за работното ви място. Самостоятелно разполагане запазва данните си навсякъде, където инсталирате OpsIQ_.
Чувствителните стойности използват автентично криптиране с инсталационен ключ и уникален нонс. Запазените тайни се редактират в интерфейса и могат да бъдат завъртени, без да се излага съхраненият обикновен текст.
Да. Профил → Поверителността осигурява контрол на износа и заличаването на самообслужването, а оторизираните оператори могат да използват работния поток за изтриване. Самозаличаването остава отговорно чрез одитната верига и законния регистър за редактиране.
Експортирайте, изтриване и резервното-изключване времето следва конфигурацията на услугата или договора с клиента. Попитайте продажбите за точната политика, която се отнася до разполагането, което оценявате.
Използвайте публикувания в /.well-known/security.txt, или отворете страница за контакт Текущото доказателство за сигурност може да бъде обсъдено по време на прегледа на продавача.
Не още. OpsIQ включва автентично секретно съхранение, РБЦ, очевиден одит на повреди, подписани I/O и контроли на работното пространство днес. SOC 2 Тип II и ISO 27001 остават елементи от пътната карта; ние не претендираме за сертифициране, което не притежаваме.
Допустимите разгръщания могат да свържат OIDC или SAML еднократна табела и употреба SCIM Политиката за идентичност, правилата на домейна и продоволствените събития остават видими за оторизираните оператори и се записват за одит.
Потребителски JavaScript ревизиите могат да бъдат инсценирани, отделно одобрени или отхвърлени, с увреждания и изтеглени назад. Архивите на съединителя преминават през цялост, произход, статично безопасност и проверки на договора преди прилагане на обхвата на работното време, потвърждаване, сухи изпитвания и контрол на одита.
Запечатан .opsiqx архив използва Argon2id ключ извличане и XChaCha20-Poly1305 автентично стрийминг. Незадължителен Ed25519 произход проверява произхода, и променен, погрешно отключени или непрекъснат архив се отхвърля преди внос прилага нищо. Резервни работни места работи работят в ограничени резени работник, така че голяма инсталация не зависи от една дълга уеб заявка.
Ал-Ай може само да се обади. регистрирани договори за действияВсичко извън договора се отхвърля на мозъчния слой преди да достигне крайна точка, а рисковите пише, че изисква изрично потвърждение от човека. Всяко действие, което се предприемат се записва в одитния дневник с човека, който го е одобрил.